Windows XP RDP Protocol Security Vulnerability Patch
| பதிப்பு | MS02-051 |
|---|---|
| பதிப்பகத்தார் | Microsoft |
| வெளிவரும் தேதி | 5 டிச., 2008 |
| தேதி சேர்க்கப்பட்டது | 31 அக்., 2002 |
| OS தேவைகள் | Windows, Windows XP |
| தேவைகள் | Windows XP |
| மொத்த பதிவிறக்கங்கள் | 16,195 |
| விலை | Free |
விளக்கம்
இந்த இணைப்பு RDP நெறிமுறையை செயல்படுத்துவதை பாதிக்கும் இரண்டு பாதிப்புகளை நீக்குகிறது:
RDP இன் சில பதிப்புகளில் அமர்வு குறியாக்கம் செயல்படுத்தப்படும் விதத்தில் முதல் பாதிப்பு உள்ளது. அனைத்து RDP செயலாக்கங்களும் RDP அமர்வில் உள்ள தரவை என்க்ரிப்ட் செய்ய அனுமதிக்கின்றன. இருப்பினும், Windows 2000 மற்றும் Windows XP இல் சேர்க்கப்பட்டுள்ள RDP இன் பதிப்புகளில், எளிய உரை அமர்வு தரவுக்கான செக்சம்கள் குறியாக்கம் செய்யப்படாமலேயே அனுப்பப்படும். ""கேட்கக்கூடிய" மற்றும் RDP அமர்வை பதிவு செய்யக்கூடிய ஒரு தாக்குபவர், செக்சம்களுக்கு எதிராக நேரடியான கிரிப்டானாலிடிக் தாக்குதலை நடத்தி அமர்வு போக்குவரத்தை மீட்டெடுக்க முடியும்.
இரண்டாவது பாதிப்பானது, விண்டோஸ் எக்ஸ்பியில் உள்ள RDP செயலாக்கமானது, ஒரு குறிப்பிட்ட வழியில் தவறாக வடிவமைக்கப்பட்ட தரவு பாக்கெட்டுகளைக் கையாளும் விதத்தை உள்ளடக்கியது. RDP அத்தகைய தரவு பாக்கெட்டுகளைப் பெறும்போது, ரிமோட் டெஸ்க்டாப் சேவை வேலை செய்வதை நிறுத்துகிறது. இந்த சிக்கல் ஏற்பட்டால், விண்டோஸ் சரியாக வேலை செய்வதை நிறுத்துகிறது. பாதிக்கப்பட்ட கணினிக்கு இந்த வகை பாக்கெட்டுகளை வழங்க, தாக்குபவர் பாதிக்கப்பட்ட கணினியில் அங்கீகரிக்கப்பட வேண்டியதில்லை.