Windows XP RDP Protocol Security Vulnerability Patch Specifikationer
|
Åtgärda andquot;Kryptografiska brister i RDP-protokollet kan leda till informationsutlämnande ochquot; säkerhetsrisk om du använder fjärrskrivbord eller terminaltjänster
Den första sårbarheten involverar sättet på vilket sessionskryptering implementeras i vissa versioner av RDP. Alla RDP-implementeringar tillåter att data i en RDP-session krypteras. I versionerna av RDP som ingår i Windows 2000 och Windows XP skickas dock kontrollsummorna för sessionsdata i vanlig text utan att själva krypteras. En angripare som kan ""avlyssna"" och spela in en RDP-session kanske kan utföra en okomplicerad kryptoanalytisk attack mot kontrollsummorna och återställa sessionstrafiken.
Den andra sårbarheten handlar om det sätt på vilket RDP-implementeringen i Windows XP hanterar datapaket som är felaktiga på ett visst sätt. När RDP tar emot sådana datapaket slutar tjänsten Remote Desktop att fungera. När detta problem uppstår slutar Windows också att fungera korrekt. En angripare behöver inte vara autentiserad på en påverkad dator för att leverera paket av denna typ till en påverkad dator.
Openconnect VPN Client 464 |
Free Password Protect SD Memory Card 203 |
Folder Lock 203 |
Hola Accelerator 64-bit 203 |
WirelessKeyView 203 |
Microsoft Word 2002 Update 203 |
AirSnare 203 |
CryptoForge 203 |
Privacy Drive 203 |
Free BitLocker Manager 203 |