| ဗားရှင်း | MS02-051 |
|---|---|
| ထုတ်ဝေသူ | Microsoft |
| ဖြန့်ချိသည့်ရက် | Dec 5, 2008 |
| ရက်စွဲထပ်ထည့်သည် | Oct 31, 2002 |
| Os လိုအပ်ချက်များ | Windows, Windows XP |
| လိုအပ်ချက်များ | Windows XP |
| စုစုပေါင်း downloads | 16 195 |
| စျေးနှုန်း | Free |
ဖော်ပြချက်
ဤ patch သည် RDP ပရိုတိုကောကို အကောင်အထည်ဖော်မှုအပေါ် သက်ရောက်သည့် အားနည်းချက်နှစ်ခုကို ဖယ်ရှားပေးသည်-
ပထမဆုံး အားနည်းချက်မှာ RDP ၏ အချို့သောဗားရှင်းများတွင် session encryption ကို အကောင်အထည်ဖော်သည့်နည်းလမ်း ပါဝင်ပါသည်။ RDP အကောင်အထည်ဖော်မှုအားလုံးသည် RDP စက်ရှင်ရှိဒေတာကို ကုဒ်ဝှက်ထားရန် ခွင့်ပြုသည်။ သို့သော်၊ Windows 2000 နှင့် Windows XP တွင်ပါရှိသော RDP ဗားရှင်းများတွင်၊ plain-text session data အတွက် checksums များကို ၎င်းတို့ကိုယ်တိုင်ကုဒ်ဝှက်ထားခြင်းမရှိဘဲ ပေးပို့ပါသည်။ ""ခိုးနားထောင်ခြင်း" နှင့် RDP စက်ရှင်ကို မှတ်တမ်းတင်နိုင်သည့် တိုက်ခိုက်သူသည် checksums များနှင့် ဆန့်ကျင်ဘက် ရိုးရှင်းသော cryptanalytic တိုက်ခိုက်မှုကို လုပ်ဆောင်နိုင်ပြီး session traffic ကို ပြန်လည်ရယူနိုင်ပါသည်။
ဒုတိယအားနည်းချက်မှာ Windows XP ရှိ RDP အကောင်အထည်ဖော်မှုသည် သီးခြားနည်းလမ်းဖြင့် ပုံပျက်နေသည့် ဒေတာပက်ကေ့ခ်ျများကို ကိုင်တွယ်သည့်နည်းလမ်းတွင် ပါဝင်ပါသည်။ RDP သည် ထိုကဲ့သို့သော ဒေတာပက်ကေ့ခ်ျများကို လက်ခံရရှိသောအခါ၊ အဝေးထိန်း ဒက်စ်တော့ ဝန်ဆောင်မှုသည် အလုပ်မလုပ်တော့ပါ။ ဤပြဿနာဖြစ်ပွားသောအခါ၊ Windows သည်လည်း မှန်ကန်စွာ အလုပ်မလုပ်တော့ပါ။ တိုက်ခိုက်သူသည် ထိခိုက်ခံရသော ကွန်ပျူတာသို့ ဤအမျိုးအစားအစုံလိုက်များကို ပေးပို့ရန်အတွက် ထိခိုက်သောကွန်ပျူတာပေါ်တွင် စစ်မှန်ကြောင်းအထောက်အထားပြရန် မလိုအပ်ပါ။