Windows XP RDP Protocol Security Vulnerability Patch Specifikationer
|
Åtgärda andquot;Kryptografiska brister i RDP-protokollet kan leda till informationsutlämnande ochquot; säkerhetsrisk om du använder fjärrskrivbord eller terminaltjänster
Den första sårbarheten involverar sättet på vilket sessionskryptering implementeras i vissa versioner av RDP. Alla RDP-implementeringar tillåter att data i en RDP-session krypteras. I versionerna av RDP som ingår i Windows 2000 och Windows XP skickas dock kontrollsummorna för sessionsdata i vanlig text utan att själva krypteras. En angripare som kan ""avlyssna"" och spela in en RDP-session kanske kan utföra en okomplicerad kryptoanalytisk attack mot kontrollsummorna och återställa sessionstrafiken.
Den andra sårbarheten handlar om det sätt på vilket RDP-implementeringen i Windows XP hanterar datapaket som är felaktiga på ett visst sätt. När RDP tar emot sådana datapaket slutar tjänsten Remote Desktop att fungera. När detta problem uppstår slutar Windows också att fungera korrekt. En angripare behöver inte vara autentiserad på en påverkad dator för att leverera paket av denna typ till en påverkad dator.
Windows Password Key 261 |
AirSnare 203 |
Vpn One Click 203 |
WirelessKeyView 203 |
TrueCrypt 203 |
Microsoft Word 2002 Update 203 |
Folder Lock 203 |
CryptoForge 203 |
Hola Accelerator 64-bit 203 |
Free BitLocker Manager 203 |