Windows 2000 RDP Protocol Security Vulnerability Patch
| Versão | MS02-051 |
|---|---|
| Editor | Microsoft |
| Data de lançamento | 5 de dez. de 2008 |
| Data adicionada | 31 de out. de 2002 |
| Os requisitos | Windows, Windows 2000 |
| Requisitos | Windows 2000 |
| Total de downloads | 2.561 |
| Preço | Free |
Descrição
Este patch elimina duas vulnerabilidades que afetam a implementação do protocolo RDP:
A primeira vulnerabilidade envolve a maneira como a criptografia de sessão é implementada em determinadas versões do RDP. Todas as implementações RDP permitem que os dados em uma sessão RDP sejam criptografados. No entanto, nas versões do RDP incluídas no Windows 2000 e no Windows XP, as somas de verificação para os dados de sessão de texto simples são enviadas sem serem criptografadas. Um invasor que pode "" espionar "" e gravar uma sessão RDP pode realizar um ataque criptoanalítico direto contra as somas de verificação e recuperar o tráfego da sessão.
A segunda vulnerabilidade envolve a maneira como a implementação do RDP no Windows XP trata os pacotes de dados malformados de uma maneira específica. Quando o RDP recebe esses pacotes de dados, o serviço de Área de Trabalho Remota para de funcionar. Quando esse problema ocorre, o Windows também pára de funcionar corretamente. Um invasor não precisa ser autenticado em um computador afetado para entregar pacotes desse tipo a um computador afetado.