Windows XP RDP Protocol Security Vulnerability Patch Specificaties
|
Los het probleem op enquot;Cryptografische fout in het RDP-protocol kan leiden tot openbaarmaking van informatieenquot; beveiligingsprobleem als u Remote Desktop of Terminal Services gebruikt
De eerste kwetsbaarheid betreft de manier waarop sessie-encryptie is geïmplementeerd in bepaalde versies van RDP. Bij alle RDP-implementaties kunnen de gegevens in een RDP-sessie worden gecodeerd. In de versies van RDP die zijn opgenomen in Windows 2000 en Windows XP, worden de controlesommen voor de sessiegegevens in platte tekst echter verzonden zonder dat ze zelf zijn gecodeerd. Een aanvaller die een RDP-sessie kan "afluisteren" en kan opnemen, kan mogelijk een eenvoudige cryptanalytische aanval op de checksums uitvoeren en het sessieverkeer herstellen.
Het tweede beveiligingslek betreft de manier waarop de RDP-implementatie in Windows XP omgaat met datapakketten die op een bepaalde manier verkeerd zijn ingedeeld. Wanneer RDP dergelijke datapakketten ontvangt, werkt de Remote Desktop-service niet meer. Wanneer dit probleem optreedt, werkt Windows ook niet meer correct. Een aanvaller hoeft niet te worden geverifieerd op een getroffen computer om dit soort pakketten af te leveren op een getroffen computer.
Openconnect VPN Client 348 |
Perfecto Encryptor 261 |
ExpressVPN 261 |
Free BitLocker Manager 232 |
Expat Shield 232 |
Krypta 203 |
CyberSafe Mail 203 |
Incognito VPN 203 |
AirSnare 203 |
Sygate Personal Firewall 203 |