Windows 2000 RDP Protocol Security Vulnerability Patch
| Versione | MS02-051 |
|---|---|
| Editore | Microsoft |
| Data di rilascio | 5 dic 2008 |
| Data aggiunta | 31 ott 2002 |
| Requisiti del sistema operativo | Windows, Windows 2000 |
| Requisiti | Windows 2000 |
| Download totali | 2.561 |
| Prezzo | Free |
Descrizione
Questa patch elimina due vulnerabilità che interessano l'implementazione del protocollo RDP:
La prima vulnerabilità riguarda il modo in cui la crittografia della sessione viene implementata in alcune versioni di RDP. Tutte le implementazioni RDP consentono di crittografare i dati in una sessione RDP. Tuttavia, nelle versioni di RDP incluse in Windows 2000 e Windows XP, i checksum per i dati di sessione in testo normale vengono inviati senza essere crittografati. Un utente malintenzionato in grado di "intercettare" e registrare una sessione RDP potrebbe essere in grado di condurre un semplice attacco crittoanalitico contro i checksum e di recuperare il traffico della sessione.
La seconda vulnerabilità riguarda il modo in cui l'implementazione RDP in Windows XP gestisce i pacchetti di dati che non sono corretti in un modo particolare. Quando RDP riceve tali pacchetti di dati, il servizio Desktop remoto smette di funzionare. Quando si verifica questo problema, anche Windows smette di funzionare correttamente. Non è necessario che un utente malintenzionato sia autenticato su un computer interessato per recapitare pacchetti di questo tipo a un computer interessato.