Windows 2000 RDP Protocol Security Vulnerability Patch
| ဗားရှင်း | MS02-051 |
|---|---|
| ထုတ်ဝေသူ | Microsoft |
| ဖြန့်ချိသည့်ရက် | ၂၀၀၈၊ ဒီ ၅ |
| ရက်စွဲထပ်ထည့်သည် | ၂၀၀၂၊ အောက် ၃၁ |
| Os လိုအပ်ချက်များ | Windows, Windows 2000 |
| လိုအပ်ချက်များ | Windows 2000 |
| စုစုပေါင်း downloads | ၂,၅၆၁ |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
ဤ patch သည် RDP ပရိုတိုကောကို အကောင်အထည်ဖော်မှုအပေါ် သက်ရောက်သည့် အားနည်းချက်နှစ်ခုကို ဖယ်ရှားပေးသည်-
ပထမဆုံး အားနည်းချက်မှာ RDP ၏ အချို့သောဗားရှင်းများတွင် session encryption ကို အကောင်အထည်ဖော်သည့်နည်းလမ်း ပါဝင်ပါသည်။ RDP အကောင်အထည်ဖော်မှုအားလုံးသည် RDP စက်ရှင်ရှိဒေတာကို ကုဒ်ဝှက်ထားရန် ခွင့်ပြုသည်။ သို့သော်၊ Windows 2000 နှင့် Windows XP တွင်ပါရှိသော RDP ဗားရှင်းများတွင်၊ plain-text session data အတွက် checksums များကို ၎င်းတို့ကိုယ်တိုင်ကုဒ်ဝှက်ထားခြင်းမရှိဘဲ ပေးပို့ပါသည်။ ""ခိုးနားထောင်ခြင်း" နှင့် RDP စက်ရှင်ကို မှတ်တမ်းတင်နိုင်သည့် တိုက်ခိုက်သူသည် checksums များနှင့် ဆန့်ကျင်ဘက် ရိုးရှင်းသော cryptanalytic တိုက်ခိုက်မှုကို လုပ်ဆောင်နိုင်ပြီး session traffic ကို ပြန်လည်ရယူရန် လုပ်ဆောင်နိုင်မည်ဖြစ်သည်။
ဒုတိယအားနည်းချက်မှာ Windows XP ရှိ RDP အကောင်အထည်ဖော်မှုသည် သီးခြားနည်းလမ်းဖြင့် ပုံပျက်နေသည့် ဒေတာပက်ကေ့ခ်ျများကို ကိုင်တွယ်သည့်နည်းလမ်းတွင် ပါဝင်ပါသည်။ RDP သည် ထိုကဲ့သို့သော ဒေတာပက်ကေ့ခ်ျများကို လက်ခံရရှိသောအခါ၊ အဝေးထိန်း ဒက်စ်တော့ ဝန်ဆောင်မှုသည် အလုပ်မလုပ်တော့ပါ။ ဤပြဿနာဖြစ်ပွားသောအခါ၊ Windows သည်လည်း မှန်ကန်စွာ အလုပ်မလုပ်တော့ပါ။ တိုက်ခိုက်သူသည် ထိခိုက်ခံရသော ကွန်ပျူတာသို့ ဤအမျိုးအစားအစုံလိုက်များကို ပေးပို့ရန်အတွက် ထိခိုက်သောကွန်ပျူတာပေါ်တွင် စစ်မှန်ကြောင်းအထောက်အထားပြရန် မလိုအပ်ပါ။