| Version | MS02-051 |
|---|---|
| Utgivare | Microsoft |
| Utgivningsdatum | 5 dec. 2008 |
| Datum tillagt | 31 okt. 2002 |
| Os krav | Windows, Windows 2000 |
| Krav | Windows 2000 |
| Totalt antal nedladdningar | 2 561 |
| Pris | Free |
Beskrivning
Den här patchen eliminerar två sårbarheter som påverkar implementeringen av RDP-protokollet:
Den första sårbarheten involverar sättet på vilket sessionskryptering implementeras i vissa versioner av RDP. Alla RDP-implementeringar tillåter att data i en RDP-session krypteras. I versionerna av RDP som ingår i Windows 2000 och Windows XP skickas dock kontrollsummorna för sessionsdata i vanlig text utan att själva krypteras. En angripare som kan ""avlyssna"" och spela in en RDP-session kanske kan utföra en okomplicerad kryptoanalytisk attack mot kontrollsummorna och återställa sessionstrafiken.
Den andra sårbarheten handlar om hur RDP-implementeringen i Windows XP hanterar datapaket som är felaktiga på ett visst sätt. När RDP tar emot sådana datapaket slutar tjänsten Remote Desktop att fungera. När detta problem uppstår slutar Windows också att fungera korrekt. En angripare behöver inte vara autentiserad på en påverkad dator för att leverera paket av denna typ till en påverkad dator.