Windows XP RDP Protocol Security Vulnerability Patch Erittelyt
|
Ratkaise jaquot; RDP-protokollan kryptografinen virhe voi johtaa tietojen paljastamiseen ja quot; tietoturvaheikkous, jos käytät etätyöpöytä- tai päätepalveluita
Ensimmäinen haavoittuvuus liittyy tapaan, jolla istunnon salaus toteutetaan tietyissä RDP-versioissa. Kaikki RDP-toteutukset sallivat RDP-istunnon tietojen salauksen. Kuitenkin RDP:n versioissa, jotka sisältyvät Windows 2000:een ja Windows XP:hen, teksti-istuntotietojen tarkistussummat lähetetään ilman, että niitä salataan. Hyökkääjä, joka voi "kuulata" ja tallentaa RDP-istunnon, saattaa pystyä suorittamaan suoraviivaisen kryptanalyyttisen hyökkäyksen tarkistussummia vastaan ja palauttamaan istuntoliikenteen.
Toinen haavoittuvuus liittyy tapaan, jolla Windows XP:n RDP-toteutus käsittelee tietyllä tavalla väärin muotoiltuja tietopaketteja. Kun RDP vastaanottaa tällaisia datapaketteja, etätyöpöytäpalvelu lakkaa toimimasta. Kun tämä ongelma ilmenee, myös Windows lakkaa toimimasta oikein. Hyökkääjän ei tarvitse olla todennettu kyseisessä tietokoneessa voidakseen toimittaa tämäntyyppisiä paketteja kyseiseen tietokoneeseen.
Openconnect VPN Client 348 |
Perfecto Encryptor 261 |
ExpressVPN 261 |
Free BitLocker Manager 232 |
Expat Shield 232 |
Krypta 203 |
CyberSafe Mail 203 |
Incognito VPN 203 |
AirSnare 203 |
Sygate Personal Firewall 203 |