Windows 2000 RDP Protocol Security Vulnerability Patch
| Toleo | MS02-051 |
|---|---|
| Mchapishaji | Microsoft |
| Tarehe ya kutolewa | 5 Des 2008 |
| Tarehe iliyoongezwa | 31 Okt 2002 |
| Mahitaji ya Os | Windows, Windows 2000 |
| Mahitaji | Windows 2000 |
| Jumla ya vipakuliwa | 2,561 |
| Bei | Free |
Maelezo
Kiraka hiki huondoa udhaifu mbili unaoathiri utekelezaji wa itifaki ya RDP:
Athari ya kwanza inahusisha jinsi usimbaji fiche wa kipindi unatekelezwa katika matoleo fulani ya RDP. Utekelezaji wote wa RDP unaruhusu data katika kipindi cha RDP kusimba kwa njia fiche. Hata hivyo, katika matoleo ya RDP ambayo yamejumuishwa katika Windows 2000 na Windows XP, hesabu za hundi za data ya kikao cha maandishi wazi hutumwa bila zenyewe kusimbwa kwa njia fiche. Mshambulizi anayeweza ""kusikiliza" na kurekodi kipindi cha RDP anaweza kufanya shambulio la moja kwa moja la kirahisi dhidi ya ukaguzi na kurejesha trafiki ya kipindi.
Athari ya pili inahusisha jinsi utekelezaji wa RDP katika Windows XP unavyoshughulikia pakiti za data ambazo hazijaundwa vizuri kwa njia fulani. Wakati RDP inapokea pakiti kama hizo za data, huduma ya Kompyuta ya Mbali huacha kufanya kazi. Tatizo hili linapotokea, Windows huacha kufanya kazi kwa usahihi pia. Mshambulizi si lazima athibitishwe kwenye kompyuta iliyoathiriwa ili kuwasilisha pakiti za aina hii kwa kompyuta iliyoathirika.