Windows XP RDP Protocol Security Vulnerability Patch
| संस्करण | MS02-051 |
|---|---|
| प्रकाशक | Microsoft |
| जारी मिति | २००८ डिसेम्बर ५ |
| मिति थपियो | २००२ अक्टोबर ३१ |
| ओएस आवश्यकताहरू | Windows, Windows XP |
| आवश्यकताहरु | Windows XP |
| कुल डाउनलोड | १६,१९५ |
| मूल्य | Free |
वर्णन
यो प्याचले RDP प्रोटोकलको कार्यान्वयनलाई असर गर्ने दुई कमजोरीहरूलाई हटाउँछ:
पहिलो कमजोरीले RDP को निश्चित संस्करणहरूमा सत्र इन्क्रिप्सन लागू गर्ने तरिका समावेश गर्दछ। सबै RDP कार्यान्वयनहरूले RDP सत्रको डेटालाई इन्क्रिप्ट गर्न अनुमति दिन्छ। यद्यपि, Windows 2000 र Windows XP मा समावेश गरिएका RDP को संस्करणहरूमा, सादा-पाठ सत्र डेटाका लागि चेकसमहरू आफैं इन्क्रिप्ट नगरी पठाइन्छ। एक आक्रमणकारी जसले ""इभड्रप अन"" र आरडीपी सत्र रेकर्ड गर्न सक्छ उसले चेकसमहरू विरुद्ध सीधा क्रिप्टनालिटिक आक्रमण गर्न र सत्र ट्राफिक पुन: प्राप्ति गर्न सक्षम हुन सक्छ।
दोस्रो जोखिममा Windows XP मा RDP कार्यान्वयनले डेटा प्याकेटहरू ह्यान्डल गर्ने तरिका समावेश गर्दछ जुन विशेष तरिकामा विकृत छन्। जब RDP ले त्यस्ता डाटा प्याकेटहरू प्राप्त गर्दछ, रिमोट डेस्कटप सेवाले काम गर्न छोड्छ। जब यो समस्या हुन्छ, विन्डोजले पनि ठीकसँग काम गर्न छोड्छ। प्रभावित कम्प्युटरमा यस प्रकारको प्याकेटहरू डेलिभर गर्नको लागि एक आक्रमणकर्तालाई प्रभावित कम्प्युटरमा प्रमाणीकरण गर्न आवश्यक छैन।