هذا التصحيح يحذف اسمين نقاط الضعف التي تؤثر على تنفيذ بروتوكول RDP:
وضعف الأول ينطوي على الطريقة التي يتم بها تنفيذ التشفير جلسة العمل في إصدارات معينة من RDP. تسمح كافة تطبيقات RDP البيانات في جلسة RDP لتكون مشفرة. ومع ذلك، في إصدارات RDP التي تم تضمينها في نظام التشغيل Windows 2000 و Windows XP، يتم إرسال اختبارية عن البيانات جلسة النص العادي دون أنفسهن مشفرة. للمهاجمين الذين يمكن "" التنصت على "" وتسجيل قد تكون قادرة على شن هجوم مباشر ضد cryptanalytic اختبارية جلسة RDP واستعادة حركة الدورة.
والضعف الثاني ينطوي على الطريقة التي تنفيذ RDP في نظام التشغيل Windows XP يعالج حزم البيانات التي يتم المشوهة بطريقة معينة. عندما يتلقى RDP هذه حزم البيانات، توقف خدمة سطح المكتب البعيد العمل. عند حدوث هذه المشكلة، ويندوز توقف عن العمل بشكل صحيح أيضا. لم يقم أحد المهاجمين تتم المصادقة على جهاز كمبيوتر المتضررين لتقديم حزم من هذا النوع إلى جهاز كمبيوتر المتضررين
المتطلبات:.
ويندوز 2000
لم يتم العثور على التعليقات