| نسخه | MS02-051 |
|---|---|
| ناشر | Microsoft |
| تاریخ انتشار | ۵ دسامبر ۲۰۰۸ |
| تاریخ اضافه شده | ۳۱ اکتبر ۲۰۰۲ |
| الزامات سیستم عامل | Windows, Windows 2000 |
| الزامات | Windows 2000 |
| کل بارگیری ها | ۲٬۵۶۱ |
| قیمت | Free |
شرح
این وصله دو آسیب پذیری موثر بر اجرای پروتکل RDP را حذف می کند:
اولین آسیب پذیری شامل روشی است که در آن رمزگذاری جلسه در نسخه های خاصی از RDP پیاده سازی می شود. همه پیادهسازیهای RDP اجازه میدهند که دادههای یک جلسه RDP رمزگذاری شوند. با این حال، در نسخههای RDP که در ویندوز 2000 و ویندوز XP موجود است، جمعهای چک برای دادههای جلسه متن ساده بدون رمزگذاری ارسال میشوند. مهاجمی که میتواند یک جلسه RDP را «استراق سمع کند» و ضبط کند، ممکن است بتواند یک حمله رمزنگاری ساده علیه چکسامها انجام دهد و ترافیک جلسه را بازیابی کند.
آسیبپذیری دوم شامل روشی است که پیادهسازی RDP در ویندوز XP بستههای دادهای را که به شیوهای خاص بد شکل هستند، مدیریت میکند. هنگامی که RDP چنین بسته های داده ای را دریافت می کند، سرویس Remote Desktop از کار می افتد. هنگامی که این مشکل رخ می دهد، ویندوز نیز به درستی کار نمی کند. برای تحویل بسته هایی از این نوع به رایانه آسیب دیده، لازم نیست یک مهاجم در رایانه آسیب دیده احراز هویت شود.