Windows 2000 RDP Protocol Security Vulnerability Patch
| ਵਰਜਨ | MS02-051 |
|---|---|
| ਪ੍ਰਕਾਸ਼ਕ | Microsoft |
| ਰਿਹਾਈ ਤਾਰੀਖ | 5 ਦਸੰ 2008 |
| ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ | 31 ਅਕਤੂ 2002 |
| ਓਸ ਜਰੂਰਤਾਂ | Windows, Windows 2000 |
| ਜਰੂਰਤਾਂ | Windows 2000 |
| ਕੁੱਲ ਡਾਉਨਲੋਡਸ | 2,561 |
| ਮੁੱਲ | Free |
ਵੇਰਵਾ
ਇਹ ਪੈਚ RDP ਪ੍ਰੋਟੋਕੋਲ ਨੂੰ ਲਾਗੂ ਕਰਨ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੀਆਂ ਦੋ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਖਤਮ ਕਰਦਾ ਹੈ:
ਪਹਿਲੀ ਕਮਜ਼ੋਰੀ ਵਿੱਚ RDP ਦੇ ਕੁਝ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਸੈਸ਼ਨ ਐਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਲਾਗੂ ਕਰਨ ਦਾ ਤਰੀਕਾ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ। ਸਾਰੇ RDP ਲਾਗੂਕਰਨ ਇੱਕ RDP ਸੈਸ਼ਨ ਵਿੱਚ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ। ਹਾਲਾਂਕਿ, Windows 2000 ਅਤੇ Windows XP ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤੇ ਗਏ RDP ਦੇ ਸੰਸਕਰਣਾਂ ਵਿੱਚ, ਪਲੇਨ-ਟੈਕਸਟ ਸੈਸ਼ਨ ਡੇਟਾ ਲਈ ਚੈੱਕਸਮ ਆਪਣੇ ਆਪ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਬਿਨਾਂ ਭੇਜੇ ਜਾਂਦੇ ਹਨ। ਇੱਕ ਹਮਲਾਵਰ ਜੋ "" ਸੁਣ ਕੇ ਸੁਣ ਸਕਦਾ ਹੈ "" ਅਤੇ ਇੱਕ RDP ਸੈਸ਼ਨ ਨੂੰ ਰਿਕਾਰਡ ਕਰ ਸਕਦਾ ਹੈ, ਹੋ ਸਕਦਾ ਹੈ ਕਿ ਉਹ ਚੈਕਸਮਾਂ ਦੇ ਵਿਰੁੱਧ ਇੱਕ ਸਿੱਧਾ ਕ੍ਰਿਪਟਾਨਾਲਿਟਿਕ ਹਮਲਾ ਕਰਨ ਅਤੇ ਸੈਸ਼ਨ ਟ੍ਰੈਫਿਕ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਯੋਗ ਹੋ ਸਕਦਾ ਹੈ।
ਦੂਜੀ ਕਮਜ਼ੋਰੀ ਵਿੱਚ Windows XP ਵਿੱਚ RDP ਲਾਗੂ ਕਰਨ ਦਾ ਤਰੀਕਾ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ ਜੋ ਕਿਸੇ ਖਾਸ ਤਰੀਕੇ ਨਾਲ ਖਰਾਬ ਹੋਏ ਡੇਟਾ ਪੈਕੇਟਾਂ ਨੂੰ ਸੰਭਾਲਦਾ ਹੈ। ਜਦੋਂ RDP ਅਜਿਹੇ ਡਾਟਾ ਪੈਕੇਟ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਰਿਮੋਟ ਡੈਸਕਟਾਪ ਸੇਵਾ ਕੰਮ ਕਰਨਾ ਬੰਦ ਕਰ ਦਿੰਦੀ ਹੈ। ਜਦੋਂ ਇਹ ਸਮੱਸਿਆ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਵਿੰਡੋਜ਼ ਵੀ ਸਹੀ ਢੰਗ ਨਾਲ ਕੰਮ ਕਰਨਾ ਬੰਦ ਕਰ ਦਿੰਦਾ ਹੈ। ਕਿਸੇ ਹਮਲਾਵਰ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੰਪਿਊਟਰ 'ਤੇ ਇਸ ਕਿਸਮ ਦੇ ਪੈਕੇਟ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਪ੍ਰਭਾਵਿਤ ਕੰਪਿਊਟਰ 'ਤੇ ਪ੍ਰਮਾਣਿਤ ਹੋਣ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ।