Windows 2000 RDP Protocol Security Vulnerability Patch
| संस्करण | MS02-051 |
|---|---|
| प्रकाशक | Microsoft |
| जारी मिति | २००८ डिसेम्बर ५ |
| मिति थपियो | २००२ अक्टोबर ३१ |
| ओएस आवश्यकताहरू | Windows, Windows 2000 |
| आवश्यकताहरु | Windows 2000 |
| कुल डाउनलोड | २,५६१ |
| मूल्य | Free |
वर्णन
यो प्याचले RDP प्रोटोकलको कार्यान्वयनलाई असर गर्ने दुई कमजोरीहरूलाई हटाउँछ:
पहिलो कमजोरीले RDP को निश्चित संस्करणहरूमा सत्र इन्क्रिप्सन लागू गर्ने तरिका समावेश गर्दछ। सबै RDP कार्यान्वयनहरूले RDP सत्रको डेटालाई इन्क्रिप्ट गर्न अनुमति दिन्छ। यद्यपि, Windows 2000 र Windows XP मा समावेश गरिएका RDP को संस्करणहरूमा, सादा-पाठ सत्र डेटाका लागि चेकसमहरू आफैं इन्क्रिप्ट नगरी पठाइन्छ। एक आक्रमणकारी जसले ""इभड्रप अन"" र RDP सत्र रेकर्ड गर्न सक्छ उसले चेकसमहरू विरुद्ध सीधा क्रिप्टनालिटिक आक्रमण गर्न र सत्र ट्राफिक पुन: प्राप्ति गर्न सक्षम हुन सक्छ।
दोस्रो जोखिममा Windows XP मा RDP कार्यान्वयनले डेटा प्याकेटहरू ह्यान्डल गर्ने तरिका समावेश गर्दछ जुन विशेष तरिकामा विकृत छन्। जब RDP ले त्यस्ता डाटा प्याकेटहरू प्राप्त गर्दछ, रिमोट डेस्कटप सेवाले काम गर्न छोड्छ। जब यो समस्या हुन्छ, विन्डोजले पनि ठीकसँग काम गर्न छोड्छ। प्रभावित कम्प्युटरमा यस प्रकारको प्याकेटहरू डेलिभर गर्नको लागि एक आक्रमणकर्तालाई प्रभावित कम्प्युटरमा प्रमाणीकरण गर्न आवश्यक छैन।