Saltar al contenido
W2

Windows 2000 RDP Protocol Security Vulnerability Patch

Editor: Microsoft
Escaneo de virus Windows Free
Descargar vMS02-051 2.6K descargas
VersiónMS02-051
Editor Microsoft
Fecha de lanzamiento5 dic 2008
Fecha Agregada31 oct 2002
Requisitos del sistema operativoWindows, Windows 2000
RequisitosWindows 2000
Descargas totales2.561
PrecioFree

Descripción

Este parche elimina dos vulnerabilidades que afectan la implementación del protocolo RDP:

La primera vulnerabilidad involucra la forma en que se implementa el cifrado de sesión en ciertas versiones de RDP. Todas las implementaciones de RDP permiten cifrar los datos de una sesión de RDP. Sin embargo, en las versiones de RDP que se incluyen en Windows 2000 y Windows XP, las sumas de comprobación de los datos de sesión de texto sin formato se envían sin cifrarse. Un atacante que pueda "espiar" y grabar una sesión RDP podría realizar un ataque criptoanalítico directo contra las sumas de verificación y recuperar el tráfico de la sesión.

La segunda vulnerabilidad involucra la forma en que la implementación de RDP en Windows XP maneja los paquetes de datos que tienen un formato incorrecto de una manera particular. Cuando RDP recibe dichos paquetes de datos, el servicio de Escritorio remoto deja de funcionar. Cuando ocurre este problema, Windows también deja de funcionar correctamente. Un atacante no tiene que estar autenticado en una computadora afectada para entregar paquetes de este tipo a una computadora afectada.

Programas similares

Alternativas

Más de este editor