Windows 2000 RDP Protocol Security Vulnerability Patch
| Sürüm | MS02-051 |
|---|---|
| Yayımcı | Microsoft |
| Yayın tarihi | 5 Ara 2008 |
| Ekleme Tarihi | 31 Eki 2002 |
| İşletim sistemi gereksinimleri | Windows, Windows 2000 |
| Gereksinimler | Windows 2000 |
| Toplam indirme | 2.561 |
| Fiyat | Free |
Açıklama
Bu yama, RDP protokolünün uygulanmasını etkileyen iki güvenlik açığını ortadan kaldırır:
İlk güvenlik açığı, oturum şifrelemesinin belirli RDP sürümlerinde uygulanma şeklini içerir. Tüm RDP uygulamaları, bir RDP oturumundaki verilerin şifrelenmesine izin verir. Ancak, Windows 2000 ve Windows XP'de bulunan RDP sürümlerinde, düz metin oturum verilerinin sağlama toplamları, kendileri şifrelenmeden gönderilir. Bir RDP oturumunu "dinleyebilen" ve kaydedebilen bir saldırgan, sağlama toplamlarına karşı basit bir kriptanalitik saldırı gerçekleştirebilir ve oturum trafiğini kurtarabilir.
İkinci güvenlik açığı, Windows XP'deki RDP uygulamasının belirli bir şekilde hatalı biçimlendirilmiş veri paketlerini işleme biçimini içerir. RDP bu tür veri paketlerini aldığında Uzak Masaüstü hizmeti çalışmayı durdurur. Bu sorun oluştuğunda, Windows da düzgün çalışmayı durdurur. Saldırganın bu tür paketleri etkilenen bilgisayara teslim etmesi için etkilenen bilgisayarda kimliğinin doğrulanması gerekmez.