Windows 2000 RDP Protocol Security Vulnerability Patch
| កំណែ | MS02-051 |
|---|---|
| អ្នកបោះពុម្ពផ្សាយ | Microsoft |
| កាលបរិច្ឆេទចេញផ្សាយ | 5 ធ្នូ 2008 |
| កាលបរិច្ឆេទដែលបានបន្ថែម | 31 តុលា 2002 |
| តម្រូវការ Os | Windows, Windows 2000 |
| តម្រូវការ | Windows 2000 |
| ការទាញយកសរុប | 2,561 |
| តម្លៃ | Free |
ការពិពណ៌នា
បំណះនេះលុបបំបាត់ភាពងាយរងគ្រោះចំនួនពីរដែលប៉ះពាល់ដល់ការអនុវត្តពិធីការ RDP៖
ភាពងាយរងគ្រោះទីមួយពាក់ព័ន្ធនឹងវិធីដែលការអ៊ិនគ្រីបសម័យត្រូវបានអនុវត្តនៅក្នុងកំណែជាក់លាក់នៃ RDP ។ ការអនុវត្ត RDP ទាំងអស់អនុញ្ញាតឱ្យទិន្នន័យនៅក្នុងវគ្គ RDP ត្រូវបានអ៊ិនគ្រីប។ ទោះយ៉ាងណាក៏ដោយនៅក្នុងកំណែរបស់ RDP ដែលត្រូវបានរួមបញ្ចូលនៅក្នុង Windows 2000 និង Windows XP ការត្រួតពិនិត្យសម្រាប់ទិន្នន័យសម័យអត្ថបទធម្មតាត្រូវបានផ្ញើដោយខ្លួនពួកគេមិនត្រូវបានអ៊ិនគ្រីបទេ។ អ្នកវាយប្រហារដែលអាច ""លួចស្តាប់" និងកត់ត្រាវគ្គ RDP ប្រហែលជាអាចធ្វើការវាយលុកដោយសម្ងាត់ដោយសម្ងាត់ប្រឆាំងនឹង checksums និងដើម្បីស្ដារចរាចរ session ។
ភាពងាយរងគ្រោះទីពីរពាក់ព័ន្ធនឹងវិធីដែលការអនុវត្ត RDP នៅក្នុង Windows XP គ្រប់គ្រងកញ្ចប់ទិន្នន័យដែលមានទម្រង់ខុសក្នុងវិធីជាក់លាក់មួយ។ នៅពេលដែល RDP ទទួលបានកញ្ចប់ទិន្នន័យបែបនេះ សេវាកម្ម Remote Desktop ឈប់ដំណើរការ។ នៅពេលដែលបញ្ហានេះកើតឡើង Windows ក៏ឈប់ដំណើរការត្រឹមត្រូវដែរ។ អ្នកវាយប្រហារមិនចាំបាច់ត្រូវបានផ្ទៀងផ្ទាត់នៅលើកុំព្យូទ័រដែលរងផលប៉ះពាល់ដើម្បីបញ្ជូនកញ្ចប់ព័ត៌មានប្រភេទនេះទៅកុំព្យូទ័រដែលរងផលប៉ះពាល់នោះទេ។