| Versie | MS02-051 |
|---|---|
| Uitgever | Microsoft |
| Datum van publicatie | 5 dec 2008 |
| Datum toegevoegd | 31 okt 2002 |
| OS-vereisten | Windows, Windows XP |
| Voorwaarden | Windows XP |
| Totaal aantal downloads | 16.195 |
| Prijs | Free |
Omschrijving
Deze patch elimineert twee kwetsbaarheden die de implementatie van het RDP-protocol beïnvloeden:
De eerste kwetsbaarheid betreft de manier waarop sessieversleuteling is geïmplementeerd in bepaalde versies van RDP. Bij alle RDP-implementaties kunnen de gegevens in een RDP-sessie worden versleuteld. In de versies van RDP die zijn opgenomen in Windows 2000 en Windows XP, worden de controlesommen voor de sessiegegevens in platte tekst echter verzonden zonder zelf te worden versleuteld. Een aanvaller die kan afluisteren en een RDP-sessie kan opnemen, kan mogelijk een eenvoudige cryptanalytische aanval uitvoeren op de checksums en het sessieverkeer herstellen.
De tweede kwetsbaarheid betreft de manier waarop de RDP-implementatie in Windows XP omgaat met op een bepaalde manier misvormde datapakketten. Wanneer RDP dergelijke datapakketten ontvangt, werkt de Remote Desktop-service niet meer. Wanneer dit probleem optreedt, werkt Windows ook niet meer correct. Een aanvaller hoeft niet te worden geverifieerd op een getroffen computer om pakketten van dit type op een getroffen computer af te leveren.