Windows XP RDP Protocol Security Vulnerability Patch
| ਵਰਜਨ | MS02-051 |
|---|---|
| ਪ੍ਰਕਾਸ਼ਕ | Microsoft |
| ਰਿਹਾਈ ਤਾਰੀਖ | 5 ਦਸੰ 2008 |
| ਮਿਤੀ ਸ਼ਾਮਲ ਕੀਤੀ ਗਈ | 31 ਅਕਤੂ 2002 |
| ਓਸ ਜਰੂਰਤਾਂ | Windows, Windows XP |
| ਜਰੂਰਤਾਂ | Windows XP |
| ਕੁੱਲ ਡਾਉਨਲੋਡਸ | 16,195 |
| ਮੁੱਲ | Free |
ਵੇਰਵਾ
ਇਹ ਪੈਚ RDP ਪ੍ਰੋਟੋਕੋਲ ਨੂੰ ਲਾਗੂ ਕਰਨ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੀਆਂ ਦੋ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਖਤਮ ਕਰਦਾ ਹੈ:
ਪਹਿਲੀ ਕਮਜ਼ੋਰੀ ਵਿੱਚ RDP ਦੇ ਕੁਝ ਸੰਸਕਰਣਾਂ ਵਿੱਚ ਸੈਸ਼ਨ ਐਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਲਾਗੂ ਕਰਨ ਦਾ ਤਰੀਕਾ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ। ਸਾਰੇ RDP ਲਾਗੂਕਰਨ ਇੱਕ RDP ਸੈਸ਼ਨ ਵਿੱਚ ਡੇਟਾ ਨੂੰ ਏਨਕ੍ਰਿਪਟ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ। ਹਾਲਾਂਕਿ, Windows 2000 ਅਤੇ Windows XP ਵਿੱਚ ਸ਼ਾਮਲ ਕੀਤੇ ਗਏ RDP ਦੇ ਸੰਸਕਰਣਾਂ ਵਿੱਚ, ਪਲੇਨ-ਟੈਕਸਟ ਸੈਸ਼ਨ ਡੇਟਾ ਲਈ ਚੈੱਕਸਮ ਆਪਣੇ ਆਪ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤੇ ਬਿਨਾਂ ਭੇਜੇ ਜਾਂਦੇ ਹਨ। ਇੱਕ ਹਮਲਾਵਰ ਜੋ ""ਇਵੇਸਡ੍ਰੌਪ ਆਨ"" ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਇੱਕ RDP ਸੈਸ਼ਨ ਰਿਕਾਰਡ ਕਰ ਸਕਦਾ ਹੈ, ਹੋ ਸਕਦਾ ਹੈ ਕਿ ਉਹ ਚੈਕਸਮਾਂ ਦੇ ਵਿਰੁੱਧ ਇੱਕ ਸਿੱਧਾ ਕ੍ਰਿਪਟੋ-ਵਿਸ਼ਲੇਸ਼ਕ ਹਮਲਾ ਕਰਨ ਅਤੇ ਸੈਸ਼ਨ ਟ੍ਰੈਫਿਕ ਨੂੰ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਯੋਗ ਹੋ ਸਕਦਾ ਹੈ।
ਦੂਜੀ ਕਮਜ਼ੋਰੀ ਵਿੱਚ Windows XP ਵਿੱਚ RDP ਲਾਗੂ ਕਰਨ ਦਾ ਤਰੀਕਾ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ ਜੋ ਕਿਸੇ ਖਾਸ ਤਰੀਕੇ ਨਾਲ ਖਰਾਬ ਹੋਏ ਡੇਟਾ ਪੈਕੇਟਾਂ ਨੂੰ ਸੰਭਾਲਦਾ ਹੈ। ਜਦੋਂ RDP ਅਜਿਹੇ ਡਾਟਾ ਪੈਕੇਟ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ, ਤਾਂ ਰਿਮੋਟ ਡੈਸਕਟਾਪ ਸੇਵਾ ਕੰਮ ਕਰਨਾ ਬੰਦ ਕਰ ਦਿੰਦੀ ਹੈ। ਜਦੋਂ ਇਹ ਸਮੱਸਿਆ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਵਿੰਡੋਜ਼ ਵੀ ਸਹੀ ਢੰਗ ਨਾਲ ਕੰਮ ਕਰਨਾ ਬੰਦ ਕਰ ਦਿੰਦਾ ਹੈ। ਕਿਸੇ ਹਮਲਾਵਰ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੰਪਿਊਟਰ 'ਤੇ ਇਸ ਕਿਸਮ ਦੇ ਪੈਕੇਟ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਪ੍ਰਭਾਵਿਤ ਕੰਪਿਊਟਰ 'ਤੇ ਪ੍ਰਮਾਣਿਤ ਹੋਣ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ।