कन्टेन्टमा जानुहोस्
W2

Windows 2000 RDP Protocol Security Vulnerability Patch

प्रकाशक: Microsoft
भाइरस स्केन गरिएको Windows Free
संस्करणMS02-051
प्रकाशक Microsoft
जारी मिति२००८ डिसेम्बर ५
मिति थपियो२००२ अक्टोबर ३१
ओएस आवश्यकताहरूWindows, Windows 2000
आवश्यकताहरुWindows 2000
कुल डाउनलोड२,५६१
मूल्यFree

वर्णन

यो प्याचले RDP प्रोटोकलको कार्यान्वयनलाई असर गर्ने दुई कमजोरीहरूलाई हटाउँछ:

पहिलो कमजोरीले RDP को निश्चित संस्करणहरूमा सत्र इन्क्रिप्सन लागू गर्ने तरिका समावेश गर्दछ। सबै RDP कार्यान्वयनहरूले RDP सत्रको डेटालाई इन्क्रिप्ट गर्न अनुमति दिन्छ। यद्यपि, Windows 2000 र Windows XP मा समावेश गरिएका RDP को संस्करणहरूमा, सादा-पाठ सत्र डेटाका लागि चेकसमहरू आफैं इन्क्रिप्ट नगरी पठाइन्छ। एक आक्रमणकारी जसले ""इभड्रप अन"" र RDP सत्र रेकर्ड गर्न सक्छ उसले चेकसमहरू विरुद्ध सीधा क्रिप्टनालिटिक आक्रमण गर्न र सत्र ट्राफिक पुन: प्राप्ति गर्न सक्षम हुन सक्छ।

दोस्रो जोखिममा Windows XP मा RDP कार्यान्वयनले डेटा प्याकेटहरू ह्यान्डल गर्ने तरिका समावेश गर्दछ जुन विशेष तरिकामा विकृत छन्। जब RDP ले त्यस्ता डाटा प्याकेटहरू प्राप्त गर्दछ, रिमोट डेस्कटप सेवाले काम गर्न छोड्छ। जब यो समस्या हुन्छ, विन्डोजले पनि ठीकसँग काम गर्न छोड्छ। प्रभावित कम्प्युटरमा यस प्रकारको प्याकेटहरू डेलिभर गर्नको लागि एक आक्रमणकर्तालाई प्रभावित कम्प्युटरमा प्रमाणीकरण गर्न आवश्यक छैन।

समान कार्यक्रमहरू

विकल्पहरू

यस प्रकाशकबाट थप