Windows XP RDP Protocol Security Vulnerability Patch Erittelyt
|
Ratkaise jaquot; RDP-protokollan kryptografinen virhe voi johtaa tietojen paljastamiseen ja quot; tietoturvaheikkous, jos käytät etätyöpöytä- tai päätepalveluita
Ensimmäinen haavoittuvuus liittyy tapaan, jolla istunnon salaus toteutetaan tietyissä RDP-versioissa. Kaikki RDP-toteutukset sallivat RDP-istunnon tietojen salauksen. Kuitenkin RDP:n versioissa, jotka sisältyvät Windows 2000:een ja Windows XP:hen, teksti-istuntotietojen tarkistussummat lähetetään ilman, että niitä salataan. Hyökkääjä, joka voi "kuulata" ja tallentaa RDP-istunnon, saattaa pystyä suorittamaan suoraviivaisen kryptanalyyttisen hyökkäyksen tarkistussummia vastaan ja palauttamaan istuntoliikenteen.
Toinen haavoittuvuus liittyy tapaan, jolla Windows XP:n RDP-toteutus käsittelee tietyllä tavalla väärin muotoiltuja tietopaketteja. Kun RDP vastaanottaa tällaisia datapaketteja, etätyöpöytäpalvelu lakkaa toimimasta. Kun tämä ongelma ilmenee, myös Windows lakkaa toimimasta oikein. Hyökkääjän ei tarvitse olla todennettu kyseisessä tietokoneessa voidakseen toimittaa tämäntyyppisiä paketteja kyseiseen tietokoneeseen.
Openconnect VPN Client 464 |
Hotspot Shield 290 |
Spotflux 261 |
Hide Files 232 |
Hola Accelerator 64-bit 203 |
WirelessKeyView 203 |
Eudora Password Recovery 203 |
CryptoForge 203 |
AirSnare 203 |
Folder Lock 203 |