Windows 2000 RDP Protocol Security Vulnerability Patch
| الإصدار | MS02-051 |
|---|---|
| الناشر | Microsoft |
| يوم الاصدار | ٠٥/١٢/٢٠٠٨ |
| تم إضافة التاريخ | ٣١/١٠/٢٠٠٢ |
| متطلبات نظام التشغيل | Windows, Windows 2000 |
| المتطلبات | Windows 2000 |
| إجمالي التنزيلات | ٢٬٥٦١ |
| السعر | Free |
وصف
يقضي هذا التصحيح على ثغرات أمنية تؤثر على تنفيذ بروتوكول RDP:
تتضمن الثغرة الأولى الطريقة التي يتم بها تنفيذ تشفير الجلسة في إصدارات معينة من RDP. تسمح جميع تطبيقات RDP بتشفير البيانات الموجودة في جلسة RDP. ومع ذلك ، في إصدارات RDP المضمنة في Windows 2000 و Windows XP ، يتم إرسال المجاميع الاختبارية لبيانات جلسة النص العادي دون تشفيرها. المهاجم الذي يمكنه "" التنصت على "" وتسجيل جلسة RDP قد يكون قادرًا على إجراء هجوم تحليلي مباشر ضد المجاميع الاختبارية واستعادة حركة مرور الجلسة.
تتضمن الثغرة الأمنية الثانية الطريقة التي يتعامل بها تنفيذ RDP في نظام التشغيل Windows XP مع حزم البيانات المشوهة بطريقة معينة. عندما يتلقى RDP حزم البيانات هذه ، تتوقف خدمة سطح المكتب البعيد عن العمل. عند حدوث هذه المشكلة ، يتوقف Windows عن العمل بشكل صحيح أيضًا. لا يلزم مصادقة المهاجم على جهاز كمبيوتر متأثر لتسليم حزم من هذا النوع إلى جهاز كمبيوتر متأثر.