Windows XP RDP Protocol Security Vulnerability Patch 仕様
|
「RDP プロトコルの暗号化欠陥は情報漏洩につながる可能性がある」を解決します。リモート デスクトップまたはターミナル サービスを使用している場合、セキュリティの脆弱性が発生します
1 つ目の脆弱性は、RDP の特定のバージョンでのセッション暗号化の実装方法に関係します。すべての RDP 実装では、RDP セッション内のデータの暗号化が許可されています。ただし、Windows 2000 および Windows XP に含まれる RDP のバージョンでは、プレーンテキストのセッション データのチェックサムは、それ自体が暗号化されずに送信されます。 RDP セッションを「盗聴」して記録できる攻撃者は、チェックサムに対して単純な暗号解読攻撃を実行して、セッション トラフィックを回復できる可能性があります。
2 番目の脆弱性は、Windows XP の RDP 実装が特定の方法で不正な形式のデータ パケットを処理する方法に関係します。 RDP がそのようなデータ パケットを受信すると、リモート デスクトップ サービスは動作を停止します。この問題が発生すると、Windows も正常に動作しなくなります。攻撃者は、影響を受けるコンピュータにこのタイプのパケットを配信するために、影響を受けるコンピュータ上で認証される必要はありません。
Openconnect VPN Client 232 |
WirelessKeyView 203 |
Vpn One Click 203 |
Folder Lock 203 |
TrueCrypt 203 |
Microsoft Word 2002 Update 203 |
Free BitLocker Manager 203 |
CryptoForge 203 |
Privacy Drive 203 |
AirSnare 203 |