Windows 2000 RDP Protocol Security Vulnerability Patch
| Leagan | MS02-051 |
|---|---|
| Foilsitheoir | Microsoft |
| Dáta scaoilte | 5 Noll 2008 |
| Dáta curtha leis | 31 DFómh 2002 |
| Os riachtanais | Windows, Windows 2000 |
| Riachtanais | Windows 2000 |
| Íoslódálacha iomlána | 2,561 |
| Praghas | Free |
Cur síos
Cuireann an paiste seo deireadh le dhá leochaileacht a dhéanann difear do chur i bhfeidhm an phrótacail RDP:
Baineann an chéad leochaileacht leis an mbealach a gcuirtear criptiú seisiúin i bhfeidhm i leaganacha áirithe de RDP. Ceadaíonn gach feidhmiú CFT na sonraí i seisiún RDP a chriptiú. Mar sin féin, sna leaganacha de RDP atá san áireamh i Windows 2000 agus Windows XP, seoltar na seiceálacha do shonraí an tseisiúin gnáth-théacs gan iad féin a chriptiú. D'fhéadfadh go mbeadh ionsaitheoir atá in ann " "éisteacht ar"" agus seisiún RDP a thaifeadadh in ann ionsaí cript-anailíseach díreach a dhéanamh in aghaidh na seiceálacha agus an trácht seisiúin a aisghabháil.
Baineann an dara leochaileacht leis an mbealach a láimhseálann cur i bhfeidhm an RDP i Windows XP paicéid sonraí atá míchumtha ar bhealach ar leith. Nuair a fhaigheann RDP paicéid sonraí dá leithéid, stopann an tseirbhís Deisce Cianda ag obair. Nuair a tharlaíonn an fhadhb seo, stopann Windows ag obair i gceart freisin. Ní gá ionsaitheoir a fhíordheimhniú ar ríomhaire lena mbaineann chun paicéid den chineál seo a sheachadadh ar ríomhaire lena mbaineann.