Windows 2000 RDP Protocol Security Vulnerability Patch
| பதிப்பு | MS02-051 |
|---|---|
| பதிப்பகத்தார் | Microsoft |
| வெளிவரும் தேதி | 5 டிச., 2008 |
| தேதி சேர்க்கப்பட்டது | 31 அக்., 2002 |
| OS தேவைகள் | Windows, Windows 2000 |
| தேவைகள் | Windows 2000 |
| மொத்த பதிவிறக்கங்கள் | 2,561 |
| விலை | Free |
விளக்கம்
இந்த இணைப்பு RDP நெறிமுறையை செயல்படுத்துவதை பாதிக்கும் இரண்டு பாதிப்புகளை நீக்குகிறது:
RDP இன் சில பதிப்புகளில் அமர்வு குறியாக்கம் செயல்படுத்தப்படும் விதத்தில் முதல் பாதிப்பு உள்ளது. அனைத்து RDP செயலாக்கங்களும் RDP அமர்வில் உள்ள தரவை என்க்ரிப்ட் செய்ய அனுமதிக்கின்றன. இருப்பினும், Windows 2000 மற்றும் Windows XP இல் சேர்க்கப்பட்டுள்ள RDP இன் பதிப்புகளில், எளிய உரை அமர்வு தரவுக்கான செக்சம்கள் குறியாக்கம் செய்யப்படாமலேயே அனுப்பப்படும். ""ஒட்டுகேட்கும்""" மற்றும் RDP அமர்வை பதிவுசெய்யக்கூடிய ஒரு தாக்குபவர், செக்சம்களுக்கு எதிராக நேரடியான கிரிப்டானாலிடிக் தாக்குதலை நடத்தலாம் மற்றும் அமர்வு போக்குவரத்தை மீட்டெடுக்கலாம்.
இரண்டாவது பாதிப்பானது, விண்டோஸ் எக்ஸ்பியில் உள்ள RDP செயலாக்கமானது, ஒரு குறிப்பிட்ட வழியில் தவறாக வடிவமைக்கப்பட்ட தரவு பாக்கெட்டுகளைக் கையாளும் விதத்தை உள்ளடக்கியது. RDP அத்தகைய தரவு பாக்கெட்டுகளைப் பெறும்போது, ரிமோட் டெஸ்க்டாப் சேவை வேலை செய்வதை நிறுத்துகிறது. இந்த சிக்கல் ஏற்பட்டால், விண்டோஸ் சரியாக வேலை செய்வதை நிறுத்துகிறது. பாதிக்கப்பட்ட கணினிக்கு இந்த வகை பாக்கெட்டுகளை வழங்க, தாக்குபவர் பாதிக்கப்பட்ட கணினியில் அங்கீகரிக்கப்பட வேண்டியதில்லை.