| Patch de vulnérabilité de sécurité du protocole Windows 2000 RDP Résolution de la "défaute cryptographique du protocole RDP peut conduire à une divulgation de l'information" Vulnérabilité de sécurité dans Windows 2000 pour empêcher un attaquant d'apprendre potentiellement les informations cryptées envoyées lors des sessions de services de bureau à distance ou de terminal. |
Télécharger maintenant |
Patch de vulnérabilité de sécurité du protocole Windows 2000 RDP Classement & Résumé
- Nom de l'éditeur:
- By Microsoft
- Site Internet de l'éditeur:
- http://www.microsoft.com/
- Systèmes d'exploitation:
- Windows, Windows 2000
- Exigences supplémentaires:
- Windows 2000
- Taille du fichier:
- 228.88K
- Téléchargements totaux:
- 2561
Patch de vulnérabilité de sécurité du protocole Windows 2000 RDP Mots clés
Patch de vulnérabilité de sécurité du protocole Windows 2000 RDP La description
Ce correctif élimine deux vulnérabilités affectant la mise en uvre du protocole RDP: La première vulnérabilité implique la manière dont le cryptage de session est mis en uvre dans certaines versions de RDP. Toutes les implémentations RDP permettent de crypter les données dans une session RDP. Toutefois, dans les versions de RDP incluses dans Windows 2000 et Windows XP, les checksums des données de session en texte brut sont envoyées sans être cryptés. Un attaquant qui peut "" écouter "" et enregistrer une session PDR pourrait être en mesure de mener une attaque cryptanalytique directe contre les checksums et de récupérer le trafic de session. La deuxième vulnérabilité implique la manière dont la mise en uvre du RDP sous Windows XP gère les paquets de données mal formés de manière particulière. Lorsque RDP reçoit de tels paquets de données, le service de bureau distant cesse de fonctionner. Lorsque ce problème survient, Windows cesse de fonctionner correctement. Un attaquant ne doit pas être authentifié sur un ordinateur affecté pour livrer des paquets de ce type à un ordinateur affecté.
Patch de vulnérabilité de sécurité du protocole Windows 2000 RDP Logiciels associés