Passa al contenuto
W2

Windows 2000 RDP Protocol Security Vulnerability Patch

Editore: Microsoft
Analizzato per virus Windows Free
Scarica vMS02-051 2.6K scaricamenti
VersioneMS02-051
Editore Microsoft
Data di rilascio5 dic 2008
Data aggiunta31 ott 2002
Requisiti del sistema operativoWindows, Windows 2000
RequisitiWindows 2000
Download totali2.561
PrezzoFree

Descrizione

Questa patch elimina due vulnerabilità che interessano l'implementazione del protocollo RDP:

La prima vulnerabilità riguarda il modo in cui la crittografia della sessione viene implementata in alcune versioni di RDP. Tutte le implementazioni RDP consentono di crittografare i dati in una sessione RDP. Tuttavia, nelle versioni di RDP incluse in Windows 2000 e Windows XP, i checksum per i dati di sessione in testo normale vengono inviati senza essere crittografati. Un utente malintenzionato in grado di "intercettare" e registrare una sessione RDP potrebbe essere in grado di condurre un semplice attacco crittoanalitico contro i checksum e di recuperare il traffico della sessione.

La seconda vulnerabilità riguarda il modo in cui l'implementazione RDP in Windows XP gestisce i pacchetti di dati che non sono corretti in un modo particolare. Quando RDP riceve tali pacchetti di dati, il servizio Desktop remoto smette di funzionare. Quando si verifica questo problema, anche Windows smette di funzionare correttamente. Non è necessario che un utente malintenzionato sia autenticato su un computer interessato per recapitare pacchetti di questo tipo a un computer interessato.

Programmi simili

Alternative

Altri prodotti di questo editore