ID do artigo: 324380 - Última revisão: sábado, 1 de dezembro de 2007 - Revisão: 3.4 MS02-051: Flaw criptografia no protocolo RDP pode causar a divulgação de informações
Nesta páginaSintomas
Computadores baseados em Windows use Remote Desktop Protocol (RDP) para fornecer remoto terminal sessões para clientes. O protocolo transmite informações sobre um terminal sessão do teclado, mouse, e vídeo para o remoto cliente. Este protocolo é usado por Serviços de Terminal em Microsoft Windows NT 4.0 e Windows 2000, e pela área de trabalho remota em Windows XP. Duas vulnerabilidades de segurança, ambos os quais são corrigidas pela corrigir que é descrito neste artigo, ter sido descobertas em vários implementações RDP.
A primeira vulnerabilidade envolve a maneira na qual criptografia sessão é implementada em determinadas versões do RDP. Todas as implementações RDP permite que os dados em uma sessão RDP a ser criptografada. No entanto, nas versões do RDP que estão incluídas no Windows 2000 e Windows XP, as somas de verificação para as sessão Plain-Text dados são enviadas sem próprios sendo criptografados. Um invasor que pode bisbilhotar " " e registro RDP uma sessão pode ser capaz de conduzir um simples cryptanalytic ataque contra a somas de verificação e para recuperar o tráfego sessão. A segunda vulnerabilidade envolve à forma em que a implementação RDP em Windows XP lida pacotes dados que são malformado de uma maneira específica. Quando RDP recebe esses pacotes dados, o serviço Remote Desktop pára trabalhando. Quando esse problema ocorre, Windows paradas trabalhando corretamente também. Um invasor não é necessário que ser autenticado em um computador afetado para entregar pacotes deste tipo para um computador afetado. Observação: Por padrão, são sessões RDP habilitado em Windows NT 4.0 Terminal Server Edition, mas não em qualquer outra versão do Windows. No entanto, nenhum desses ocorrer vulnerabilidades em Windows NT 4.0 Terminal Server Edition. ResoluçãoWindows XPPara resolver esse problema, obter o pacote serviço mais recente para Windows XP, ou obter o individual atualização para esse problema específico. Para informações adicionais sobre o pacote serviço, clique o número artigo abaixo para exibição do artigo no Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/EN-US/
)
Como obter o Service Pack Windows XP mais recente
Informações de download de atualização individuaisO seguinte arquivos são disponível para download do Microsoft Download Center:Windows XP Professional e Windows XP Home Edition :
Inglês (EUA):
Windows XP 64-Bit Edition :
Recolher esta imagem ![]() Árabe: Recolher esta imagem ![]() Chinês (Simplificado):: Recolher esta imagem ![]() Chinês (tradicional): Recolher esta imagem ![]() Tcheco: Recolher esta imagem ![]() Dinamarquês: Recolher esta imagem ![]() Holandês: Recolher esta imagem ![]() Finlandês: Recolher esta imagem ![]() Francês: Recolher esta imagem ![]() Alemão: Recolher esta imagem ![]() Grego: Recolher esta imagem ![]() Hebraico: Recolher esta imagem ![]() Húngaro: Recolher esta imagem ![]() Italiano: Recolher esta imagem ![]() Japonês: Recolher esta imagem ![]() Coreano: Recolher esta imagem ![]() Norueguês: Recolher esta imagem ![]() Polonês: Recolher esta imagem ![]() Português: Recolher esta imagem ![]() Português (Brasil):: Recolher esta imagem ![]() Russo: Recolher esta imagem ![]() Espanhol: Recolher esta imagem ![]() Sueco: Recolher esta imagem ![]() Turco: Recolher esta imagem ![]()
Inglês (EUA):
Setembro 18, 2002 Data de versão:
Recolher esta imagem ![]() Francês: Recolher esta imagem ![]() Alemão: Recolher esta imagem ![]() Japonês: Recolher esta imagem ![]() Para obter informações adicionais sobre como baixar os arquivos de Suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Como obter arquivos de suporte Microsoft dos Serviços Online
Microsoft examinado este arquivo em busca de vírus. A Microsoft utilizou o mais recente software de detecção de vírus disponível na data em que o arquivo foi publicado.. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo..
Informações sobre a instalaçãoÉ necessário reiniciar o computador após aplicar essa atualização.. Essa atualização oferece suporte as seguintes opções de instalação::
/z /m /q q324380_wxp_sp1_x86_enu AVISO : seu computador está vulnerável até você reiniciá-lo.
Informações de arquivoA versão em inglês dessa atualização apresenta os atributos de arquivo (ou mais recentes) listados na tabela a seguir.. Datas e horários para esses arquivos são listados na horário universal coordenado (UTC). Quando você visualiza as informações sobre o arquivo, elas são convertidas para a hora local.. Para localizar a diferença entre UTC e local tempo, use a guia Fuso horário na ferramenta Data e hora em Control Panel.Os seguintes arquivos estão instalados na pasta %Windir%\System32\Drivers.: Date Time Version Size File name ---------------------------------------------------------- 18-Jul-2002 22:54 5.1.2600.48 87,048 Rdpdd.dll 18-Jul-2002 22:54 5.1.2600.48 108,168 Rdpwd.sys 18-Jul-2002 22:55 5.1.2600.48 259,848 Rdpdd.dll 64-bit 18-Jul-2002 22:55 5.1.2600.48 359,304 Rdpwd.sys 64-bit Informações Service Pack Windows 2000Para resolver esse problema, obtenha o último service pack para o Microsoft Windows 2000.. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de Dados do Conhecimento Microsoft (a página pode estar em inglês)::260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Como obter o Service Pack Windows 2000 mais recente
Informações de hotfix Windows 2000Uma correção com suporte foi disponibilizada pela Microsoft, porém destina-se somente a corrigir o problema descrito nesse artigo.. Aplique-a somente em computadores que correm o risco de ataque.. Avaliar físico do seu computador acessibilidade, rede e conectividade Internet, e outros fatores para determinar o grau de risco para seu computador. Consulte o associado Microsoft Security Bulletin (http://www.microsoft.com/technet/security/bulletin/MS02-051.mspx) Para ajudar a determinar o grau de risco. Testes adicionais poderão ser realizados nessa correção.. Caso seu computador corra um risco considerável, a Microsoft recomenda a aplicação dessa correção agora.. Caso contrário, espere o próximo service pack do Windows 2000 que a contenha..Para solucionar esse problema imediatamente, baixe a correção seguindo as instruções posteriormente descritas neste artigo ou contate o Atendimento Microsoft para obtê-la.. Para obter uma lista completa dos números de telefone do Atendimento Microsoft e informações sobre os custos de suporte, visite o seguinte site da Microsoft:: http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS
(http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
Observação : em casos especiais, tarifas que normalmente são contraídas para chamadas suporte podem ser canceladas se um profissional de suporte Microsoft determina que uma atualização específica será resolver o problema. Os custos normais de suporte serão aplicados a questões e problemas de suporte que não se qualificam à atualização específica em questão..Informações para o downloadO seguinte arquivo é disponível para download do Microsoft Download Center:
Todos os idiomas:
Setembro 18, 2002 Data de versão:
Recolher esta imagem ![]() Para obter informações adicionais sobre como baixar os arquivos de Suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):: 119591
(http://support.microsoft.com/kb/119591/EN-US/
)
Como obter arquivos de suporte Microsoft dos Serviços Online
Microsoft examinado este arquivo em busca de vírus. A Microsoft utilizou o mais recente software de detecção de vírus disponível na data em que o arquivo foi publicado.. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo..
Informações sobre a instalaçãoÉ necessário reiniciar o computador após aplicar essa atualização.. Essa atualização oferece suporte as seguintes opções de instalação::
/z /m /q q324380_w2k_sp4_x86_en AVISO : seu computador está vulnerável até você reiniciá-lo.
Informações de arquivoA versão em inglês dessa atualização apresenta os atributos de arquivo (ou mais recentes) listados na tabela a seguir.. Datas e horários para esses arquivos são listados na horário universal coordenado (UTC). Quando você visualiza as informações sobre o arquivo, elas são convertidas para a hora local.. Para localizar a diferença entre UTC e local tempo, use a guia Fuso horário na ferramenta Data e hora em Control Panel.O seguinte arquivo está instalado na pasta %Windir%\System32\Drivers:: Date Time Version Size File name ---------------------------------------------------- 11-Jun-2002 20:12 5.0.2195.5880 89,400 Rdpwd.sys 260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Como obter o Service Pack Windows 2000 mais recente
SituaçãoWindows XPA Microsoft confirmou que esse problema pode causar certo grau de vulnerabilidade na segurança dos produtos Microsoft listados no início desse artigo.. Este problema primeiro foi corrigido no Windows XP Service Pack 1 (SP1).Windows 2000A Microsoft confirmou que esse problema pode causar certo grau de vulnerabilidade na segurança dos produtos Microsoft listados no início desse artigo.. Esse problema foi corrigido pela primeira vez no Microsoft Windows 2000 Service Pack 4..Mais Informações
Para obter informações adicionais sobre essa vulnerabilidade, visite o seguinte site da Microsoft::
http://www.microsoft.com/technet/security/bulletin/MS02-051.mspx
(http://www.microsoft.com/technet/security/bulletin/MS02-051.mspx)
A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Caso tenha encontrado erros neste artigo e queira colaborar no processo de aperfeiçoamento desta ferramenta, por favor preencha o formulário existente na parte inferior desta página. Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 324380
(http://support.microsoft.com/kb/324380/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início
