Windows 2000 RDP Protocol Security Vulnerability Patch
| संस्करण | MS02-051 |
|---|---|
| प्रकाशक | Microsoft |
| रिलीज़ की तारीख | 5 दिस॰ 2008 |
| तारीख संकलित हुई | 31 अक्तू॰ 2002 |
| ओएस आवश्यकताओं | Windows, Windows 2000 |
| आवश्यकताएँ | Windows 2000 |
| कुल डाउनलोड | 2,561 |
| कीमत | Free |
विवरण
यह पैच RDP प्रोटोकॉल के कार्यान्वयन को प्रभावित करने वाली दो कमजोरियों को समाप्त करता है:
पहली भेद्यता में आरडीपी के कुछ संस्करणों में सत्र एन्क्रिप्शन को लागू करने का तरीका शामिल है। सभी RDP कार्यान्वयन RDP सत्र में डेटा को एन्क्रिप्ट करने की अनुमति देते हैं। हालाँकि, RDP के संस्करणों में जो Windows 2000 और Windows XP में शामिल हैं, सादे-पाठ सत्र डेटा के लिए चेकसम स्वयं एन्क्रिप्ट किए बिना भेजे जाते हैं। एक हमलावर जो ""सुनवाई" कर सकता है और एक आरडीपी सत्र रिकॉर्ड कर सकता है, वह चेकसम के खिलाफ एक सीधा क्रिप्टोएनालिटिक हमला करने और सत्र यातायात को पुनर्प्राप्त करने में सक्षम हो सकता है।
दूसरी भेद्यता में वह तरीका शामिल है जिसमें Windows XP में RDP कार्यान्वयन उन डेटा पैकेटों को संभालता है जो एक विशेष तरीके से विकृत होते हैं। जब RDP ऐसे डेटा पैकेट प्राप्त करता है, तो दूरस्थ डेस्कटॉप सेवा काम करना बंद कर देती है। जब यह समस्या होती है, तो Windows ठीक से काम करना भी बंद कर देता है। एक प्रभावित कंप्यूटर पर इस प्रकार के पैकेट वितरित करने के लिए एक हमलावर को एक प्रभावित कंप्यूटर पर प्रमाणित होने की आवश्यकता नहीं है।