Windows XP RDP Protocol Security Vulnerability Patch Specificaties
|
Los het probleem op enquot;Cryptografische fout in het RDP-protocol kan leiden tot openbaarmaking van informatieenquot; beveiligingsprobleem als u Remote Desktop of Terminal Services gebruikt
De eerste kwetsbaarheid betreft de manier waarop sessie-encryptie is geïmplementeerd in bepaalde versies van RDP. Bij alle RDP-implementaties kunnen de gegevens in een RDP-sessie worden gecodeerd. In de versies van RDP die zijn opgenomen in Windows 2000 en Windows XP, worden de controlesommen voor de sessiegegevens in platte tekst echter verzonden zonder dat ze zelf zijn gecodeerd. Een aanvaller die een RDP-sessie kan "afluisteren" en kan opnemen, kan mogelijk een eenvoudige cryptanalytische aanval op de checksums uitvoeren en het sessieverkeer herstellen.
Het tweede beveiligingslek betreft de manier waarop de RDP-implementatie in Windows XP omgaat met datapakketten die op een bepaalde manier verkeerd zijn ingedeeld. Wanneer RDP dergelijke datapakketten ontvangt, werkt de Remote Desktop-service niet meer. Wanneer dit probleem optreedt, werkt Windows ook niet meer correct. Een aanvaller hoeft niet te worden geverifieerd op een getroffen computer om dit soort pakketten af te leveren op een getroffen computer.
Openconnect VPN Client 348 |
PureVPN 261 |
Free BitLocker Manager 261 |
Hotspot Shield 261 |
CryptoForge 203 |
Privacy Drive 203 |
AirSnare 203 |
XOR Data Uncrypter 203 |
Hola Accelerator 64-bit 203 |
USB Safeguard Free 203 |