ID do artigo: 324380 - Última revisão: sábado, 1 de dezembro de 2007 - Revisão: 3.4

MS02-051: Flaw criptografia no protocolo RDP pode causar a divulgação de informações

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sintomas

Computadores baseados em Windows use Remote Desktop Protocol (RDP) para fornecer remoto terminal sessões para clientes. O protocolo transmite informações sobre um terminal sessão do teclado, mouse, e vídeo para o remoto cliente. Este protocolo é usado por Serviços de Terminal em Microsoft Windows NT 4.0 e Windows 2000, e pela área de trabalho remota em Windows XP. Duas vulnerabilidades de segurança, ambos os quais são corrigidas pela corrigir que é descrito neste artigo, ter sido descobertas em vários implementações RDP.

A primeira vulnerabilidade envolve a maneira na qual criptografia sessão é implementada em determinadas versões do RDP. Todas as implementações RDP permite que os dados em uma sessão RDP a ser criptografada. No entanto, nas versões do RDP que estão incluídas no Windows 2000 e Windows XP, as somas de verificação para as sessão Plain-Text dados são enviadas sem próprios sendo criptografados. Um invasor que pode bisbilhotar " " e registro RDP uma sessão pode ser capaz de conduzir um simples cryptanalytic ataque contra a somas de verificação e para recuperar o tráfego sessão.

A segunda vulnerabilidade envolve à forma em que a implementação RDP em Windows XP lida pacotes dados que são malformado de uma maneira específica. Quando RDP recebe esses pacotes dados, o serviço Remote Desktop pára trabalhando. Quando esse problema ocorre, Windows paradas trabalhando corretamente também. Um invasor não é necessário que ser autenticado em um computador afetado para entregar pacotes deste tipo para um computador afetado.

Observação: Por padrão, são sessões RDP habilitado em Windows NT 4.0 Terminal Server Edition, mas não em qualquer outra versão do Windows. No entanto, nenhum desses ocorrer vulnerabilidades em Windows NT 4.0 Terminal Server Edition.

Resolução

Windows XP

Para resolver esse problema, obter o pacote serviço mais recente para Windows XP, ou obter o individual atualização para esse problema específico. Para informações adicionais sobre o pacote serviço, clique o número artigo abaixo para exibição do artigo no Microsoft Knowledge Base:
322389  (http://support.microsoft.com/kb/322389/EN-US/ ) Como obter o Service Pack Windows XP mais recente

Informações de download de atualização individuais

O seguinte arquivos são disponível para download do Microsoft Download Center:

Windows XP Professional e Windows XP Home Edition :
Inglês (EUA):
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41288)

Árabe:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41291)

Chinês (Simplificado)::
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41293)

Chinês (tradicional):
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41296)

Tcheco:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41298)

Dinamarquês:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41299)

Holandês:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41307)

Finlandês:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41302)

Francês:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41303)

Alemão:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41289)

Grego:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41300)

Hebraico:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41292)

Húngaro:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41305)

Italiano:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41306)

Japonês:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41294)

Coreano:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41295)

Norueguês:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41308)

Polonês:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41309)

Português:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41310)

Português (Brasil)::
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41301)

Russo:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41311)

Espanhol:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41297)

Sueco:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41312)

Turco:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41313)
Windows XP 64-Bit Edition :
Inglês (EUA):
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41314)

Francês:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41317)

Alemão:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41315)

Japonês:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41316)
Setembro 18, 2002 Data de versão:

Para obter informações adicionais sobre como baixar os arquivos de Suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês)::
119591  (http://support.microsoft.com/kb/119591/EN-US/ ) Como obter arquivos de suporte Microsoft dos Serviços Online
Microsoft examinado este arquivo em busca de vírus. A Microsoft utilizou o mais recente software de detecção de vírus disponível na data em que o arquivo foi publicado.. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo..

Informações sobre a instalação

É necessário reiniciar o computador após aplicar essa atualização.. Essa atualização oferece suporte as seguintes opções de instalação::
  • Exibir a lista de opções instalação /? .
  • /u modo autônomo.
  • /f força outros programas para encerrar quando o computador é desligado.
  • /n não voltar backup de arquivos para remoção.
  • /o arquivos Overwrite OEM sem avisar
  • /z fazer não reiniciar quando instalação está completo.
  • Modo Silencioso (sem interação usuário) /q .
  • /l Lista hotfixes instalados.
  • /x extracts os arquivos sem execução instalação.
Por exemplo, a seguinte linha de comando instala a atualização sem qualquer intervenção por parte do usuário e não força o computador a reiniciar::
/z /m /q q324380_wxp_sp1_x86_enu
AVISO : seu computador está vulnerável até você reiniciá-lo.

Informações de arquivo

A versão em inglês dessa atualização apresenta os atributos de arquivo (ou mais recentes) listados na tabela a seguir.. Datas e horários para esses arquivos são listados na horário universal coordenado (UTC). Quando você visualiza as informações sobre o arquivo, elas são convertidas para a hora local.. Para localizar a diferença entre UTC e local tempo, use a guia Fuso horário na ferramenta Data e hora em Control Panel.

Os seguintes arquivos estão instalados na pasta %Windir%\System32\Drivers.:
   Date         Time   Version      Size     File name
   ----------------------------------------------------------
   18-Jul-2002  22:54  5.1.2600.48   87,048  Rdpdd.dll  
   18-Jul-2002  22:54  5.1.2600.48  108,168  Rdpwd.sys  
   18-Jul-2002  22:55  5.1.2600.48  259,848  Rdpdd.dll 64-bit
   18-Jul-2002  22:55  5.1.2600.48  359,304  Rdpwd.sys 64-bit
				

Informações Service Pack Windows 2000

Para resolver esse problema, obtenha o último service pack para o Microsoft Windows 2000.. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de Dados do Conhecimento Microsoft (a página pode estar em inglês)::
260910  (http://support.microsoft.com/kb/260910/EN-US/ ) Como obter o Service Pack Windows 2000 mais recente

Informações de hotfix Windows 2000

Uma correção com suporte foi disponibilizada pela Microsoft, porém destina-se somente a corrigir o problema descrito nesse artigo.. Aplique-a somente em computadores que correm o risco de ataque.. Avaliar físico do seu computador acessibilidade, rede e conectividade Internet, e outros fatores para determinar o grau de risco para seu computador. Consulte o associado Microsoft Security Bulletin (http://www.microsoft.com/technet/security/bulletin/MS02-051.mspx) Para ajudar a determinar o grau de risco. Testes adicionais poderão ser realizados nessa correção.. Caso seu computador corra um risco considerável, a Microsoft recomenda a aplicação dessa correção agora.. Caso contrário, espere o próximo service pack do Windows 2000 que a contenha..

Para solucionar esse problema imediatamente, baixe a correção seguindo as instruções posteriormente descritas neste artigo ou contate o Atendimento Microsoft para obtê-la.. Para obter uma lista completa dos números de telefone do Atendimento Microsoft e informações sobre os custos de suporte, visite o seguinte site da Microsoft::
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS (http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
Observação : em casos especiais, tarifas que normalmente são contraídas para chamadas suporte podem ser canceladas se um profissional de suporte Microsoft determina que uma atualização específica será resolver o problema. Os custos normais de suporte serão aplicados a questões e problemas de suporte que não se qualificam à atualização específica em questão..

Informações para o download

O seguinte arquivo é disponível para download do Microsoft Download Center:
Todos os idiomas:
Recolher esta imagemExpandir esta imagem
Download
Download the Q324380 package now (http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41326)
Setembro 18, 2002 Data de versão:

Para obter informações adicionais sobre como baixar os arquivos de Suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês)::
119591  (http://support.microsoft.com/kb/119591/EN-US/ ) Como obter arquivos de suporte Microsoft dos Serviços Online
Microsoft examinado este arquivo em busca de vírus. A Microsoft utilizou o mais recente software de detecção de vírus disponível na data em que o arquivo foi publicado.. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo..

Informações sobre a instalação

É necessário reiniciar o computador após aplicar essa atualização.. Essa atualização oferece suporte as seguintes opções de instalação::
  • Exibir a lista de opções instalação /? .
  • /u modo autônomo.
  • /f força outros programas para encerrar quando o computador é desligado.
  • /n não voltar backup de arquivos para remoção.
  • /o arquivos Overwrite OEM sem avisar
  • /z fazer não reiniciar quando instalação está completo.
  • Modo Silencioso (sem interação usuário) /q .
  • /l Lista hotfixes instalados.
  • /x extracts os arquivos sem execução instalação.
Por exemplo, a seguinte linha de comando instala a atualização sem qualquer intervenção por parte do usuário e não força o computador a reiniciar::
/z /m /q q324380_w2k_sp4_x86_en
AVISO : seu computador está vulnerável até você reiniciá-lo.

Informações de arquivo

A versão em inglês dessa atualização apresenta os atributos de arquivo (ou mais recentes) listados na tabela a seguir.. Datas e horários para esses arquivos são listados na horário universal coordenado (UTC). Quando você visualiza as informações sobre o arquivo, elas são convertidas para a hora local.. Para localizar a diferença entre UTC e local tempo, use a guia Fuso horário na ferramenta Data e hora em Control Panel.

O seguinte arquivo está instalado na pasta %Windir%\System32\Drivers::
   Date         Time   Version        Size    File name
   ----------------------------------------------------
   11-Jun-2002  20:12  5.0.2195.5880  89,400  Rdpwd.sys
				
Observação : devido às dependências arquivo, esta atualização requer Service Pack 2 (SP2) Windows 2000 ou Service Pack 3 (SP3). Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft::
260910  (http://support.microsoft.com/kb/260910/EN-US/ ) Como obter o Service Pack Windows 2000 mais recente

Situação

Windows XP

A Microsoft confirmou que esse problema pode causar certo grau de vulnerabilidade na segurança dos produtos Microsoft listados no início desse artigo.. Este problema primeiro foi corrigido no Windows XP Service Pack 1 (SP1).

Windows 2000

A Microsoft confirmou que esse problema pode causar certo grau de vulnerabilidade na segurança dos produtos Microsoft listados no início desse artigo.. Esse problema foi corrigido pela primeira vez no Microsoft Windows 2000 Service Pack 4..

Mais Informações

Para obter informações adicionais sobre essa vulnerabilidade, visite o seguinte site da Microsoft::
http://www.microsoft.com/technet/security/bulletin/MS02-051.mspx (http://www.microsoft.com/technet/security/bulletin/MS02-051.mspx)

A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Service Pack 1
  • Microsoft Windows 2000 Service Pack 2
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Professional x64 Edition
Palavras-chave: 
kbwin2ksp4fix kbbug kbfix kbsecbulletin kbsecurity kbsecvulnerability kbwin2000presp4fix kbwinxpsp1fix KB324380 KbMtpt kbmt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Caso tenha encontrado erros neste artigo e queira colaborar no processo de aperfeiçoamento desta ferramenta, por favor preencha o formulário existente na parte inferior desta página. Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 324380  (http://support.microsoft.com/kb/324380/en-us/ )