Windows XP RDP Protocol Security Vulnerability Patch Технические характеристики
|
Устраните проблему andquot;Криптографическая ошибка в протоколе RDP может привести к раскрытию информацииandquot; уязвимость безопасности, если вы используете удаленный рабочий стол или службы терминалов
Первая уязвимость связана со способом реализации шифрования сеанса в определенных версиях RDP. Все реализации RDP позволяют шифровать данные в сеансе RDP. Однако в версиях RDP, включенных в Windows 2000 и Windows XP, контрольные суммы для данных сеанса в виде простого текста отправляются без шифрования. Злоумышленник, который может «подслушать» и записать сеанс RDP, может провести простую криптоаналитическую атаку на контрольные суммы и восстановить трафик сеанса.
Вторая уязвимость связана с тем, как реализация RDP в Windows XP обрабатывает пакеты данных, имеющие определенный неверный формат. Когда RDP получает такие пакеты данных, служба удаленного рабочего стола перестает работать. При возникновении этой проблемы Windows также перестает работать корректно. Злоумышленнику не обязательно проходить аутентификацию на зараженном компьютере, чтобы доставлять пакеты этого типа на зараженный компьютер.