Windows 2000 RDP Protocol Security Vulnerability Patch
| Version | MS02-051 |
|---|---|
| Éditeur | Microsoft |
| Date de sortie | 5 déc. 2008 |
| Date ajoutée | 31 oct. 2002 |
| Exigences OS | Windows, Windows 2000 |
| Exigences | Windows 2000 |
| Total téléchargements | 2 561 |
| Prix | Free |
La description
Ce patch élimine deux vulnérabilités affectant l'implémentation du protocole RDP :
La première vulnérabilité concerne la manière dont le chiffrement de session est implémenté dans certaines versions de RDP. Toutes les implémentations RDP permettent de chiffrer les données d'une session RDP. Cependant, dans les versions de RDP incluses dans Windows 2000 et Windows XP, les sommes de contrôle des données de session en texte brut sont envoyées sans être elles-mêmes chiffrées. Un attaquant qui peut "" espionner "" et enregistrer une session RDP pourrait être en mesure de mener une attaque cryptanalytique simple contre les sommes de contrôle et de récupérer le trafic de la session.
La deuxième vulnérabilité concerne la manière dont l'implémentation RDP dans Windows XP gère les paquets de données malformés d'une manière particulière. Lorsque RDP reçoit de tels paquets de données, le service Bureau à distance cesse de fonctionner. Lorsque ce problème se produit, Windows cesse également de fonctionner correctement. Un attaquant n'a pas besoin d'être authentifié sur un ordinateur affecté pour livrer des paquets de ce type à un ordinateur affecté.