Windows 2000 RDP Protocol Security Vulnerability Patch
| Versión | MS02-051 |
|---|---|
| Editor | Microsoft |
| Fecha de lanzamiento | 5 dic 2008 |
| Fecha Agregada | 31 oct 2002 |
| Requisitos del sistema operativo | Windows, Windows 2000 |
| Requisitos | Windows 2000 |
| Descargas totales | 2.561 |
| Precio | Free |
Descripción
Este parche elimina dos vulnerabilidades que afectan la implementación del protocolo RDP:
La primera vulnerabilidad involucra la forma en que se implementa el cifrado de sesión en ciertas versiones de RDP. Todas las implementaciones de RDP permiten cifrar los datos de una sesión de RDP. Sin embargo, en las versiones de RDP que se incluyen en Windows 2000 y Windows XP, las sumas de comprobación de los datos de sesión de texto sin formato se envían sin cifrarse. Un atacante que pueda "espiar" y grabar una sesión RDP podría realizar un ataque criptoanalítico directo contra las sumas de verificación y recuperar el tráfico de la sesión.
La segunda vulnerabilidad involucra la forma en que la implementación de RDP en Windows XP maneja los paquetes de datos que tienen un formato incorrecto de una manera particular. Cuando RDP recibe dichos paquetes de datos, el servicio de Escritorio remoto deja de funcionar. Cuando ocurre este problema, Windows también deja de funcionar correctamente. Un atacante no tiene que estar autenticado en una computadora afectada para entregar paquetes de este tipo a una computadora afectada.