Windows XP RDP Protocol Security Vulnerability Patch
| Ausführung | MS02-051 |
|---|---|
| Herausgeber | Microsoft |
| Veröffentlichungsdatum | 05.12.2008 |
| Datum hinzugefügt | 31.10.2002 |
| Os Anforderungen | Windows, Windows XP |
| Bedarf | Windows XP |
| Downloads insgesamt | 16.195 |
| Preis | Free |
Beschreibung
Dieser Patch beseitigt zwei Schwachstellen, die die Implementierung des RDP-Protokolls betreffen:
Die erste Schwachstelle betrifft die Art und Weise, wie die Sitzungsverschlüsselung in bestimmten Versionen von RDP implementiert wird. Alle RDP-Implementierungen erlauben die Verschlüsselung der Daten in einer RDP-Sitzung. In den Versionen von RDP, die in Windows 2000 und Windows XP enthalten sind, werden die Prüfsummen für die Sitzungsdaten im Klartext jedoch gesendet, ohne selbst verschlüsselt zu werden. Ein Angreifer, der eine RDP-Sitzung "abhören" und aufzeichnen kann, kann möglicherweise einen einfachen kryptoanalytischen Angriff gegen die Prüfsummen durchführen und den Sitzungsverkehr wiederherstellen.
Die zweite Schwachstelle betrifft die Art und Weise, wie die RDP-Implementierung in Windows XP mit Datenpaketen umgeht, die auf eine bestimmte Weise fehlerhaft formatiert sind. Wenn RDP solche Datenpakete empfängt, funktioniert der Remotedesktopdienst nicht mehr. Wenn dieses Problem auftritt, funktioniert Windows auch nicht mehr richtig. Ein Angreifer muss sich nicht auf einem betroffenen Computer authentifizieren, um Pakete dieses Typs an einen betroffenen Computer zu liefern.