Windows XP RDP Protocol Security Vulnerability Patch Технические характеристики
|
Устраните проблему andquot;Криптографическая ошибка в протоколе RDP может привести к раскрытию информацииandquot; уязвимость безопасности, если вы используете удаленный рабочий стол или службы терминалов
Первая уязвимость связана со способом реализации шифрования сеанса в определенных версиях RDP. Все реализации RDP позволяют шифровать данные в сеансе RDP. Однако в версиях RDP, включенных в Windows 2000 и Windows XP, контрольные суммы для данных сеанса в виде простого текста отправляются без шифрования. Злоумышленник, который может «подслушать» и записать сеанс RDP, может провести простую криптоаналитическую атаку на контрольные суммы и восстановить трафик сеанса.
Вторая уязвимость связана с тем, как реализация RDP в Windows XP обрабатывает пакеты данных, имеющие определенный неверный формат. Когда RDP получает такие пакеты данных, служба удаленного рабочего стола перестает работать. При возникновении этой проблемы Windows также перестает работать корректно. Злоумышленнику не обязательно проходить аутентификацию на зараженном компьютере, чтобы доставлять пакеты этого типа на зараженный компьютер.
Openconnect VPN Client 348 |
PureVPN 261 |
Free BitLocker Manager 261 |
Hotspot Shield 261 |
CryptoForge 203 |
Privacy Drive 203 |
AirSnare 203 |
XOR Data Uncrypter 203 |
Hola Accelerator 64-bit 203 |
USB Safeguard Free 203 |