본문으로 이동
W2

Windows 2000 RDP Protocol Security Vulnerability Patch

발행자: Microsoft
바이러스 스캔 완료 Windows Free
다운로드 vMS02-051 2.6K 다운로드
버전MS02-051
발행자 Microsoft
출시일2008. 12. 5.
추가 된 날짜2002. 10. 31.
OS 요구 사항Windows, Windows 2000
요구 사항Windows 2000
총 다운로드2,561
가격Free

기술

이 패치는 RDP 프로토콜 구현에 영향을 미치는 두 가지 취약점을 제거합니다.

첫 번째 취약점은 세션 암호화가 특정 버전의 RDP에서 구현되는 방식과 관련이 있습니다. 모든 RDP 구현은 RDP 세션의 데이터가 암호화되도록 허용합니다. 그러나 Windows 2000 및 Windows XP에 포함된 RDP 버전에서는 일반 텍스트 세션 데이터에 대한 체크섬이 암호화되지 않고 전송됩니다. RDP 세션을 "도청"하고 기록할 수 있는 공격자는 체크섬에 대해 간단한 암호 분석 공격을 수행하고 세션 트래픽을 복구할 수 있습니다.

두 번째 취약점은 Windows XP의 RDP 구현이 특정 방식으로 변형된 데이터 패킷을 처리하는 방식과 관련이 있습니다. RDP가 이러한 데이터 패킷을 수신하면 원격 데스크톱 서비스가 작동을 멈춥니다. 이 문제가 발생하면 Windows도 제대로 작동하지 않습니다. 공격자는 이러한 유형의 패킷을 영향을 받는 컴퓨터에 전달하기 위해 영향을 받는 컴퓨터에서 인증을 받을 필요가 없습니다.

유사 프로그램

대안

이 출판사의 다른 제품