Security Lab

Подмена IP адреса в Microsoft Windows Terminal Services

Дата публикации:18.11.2001
Всего просмотров:1993
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Проблема, существующая в Terminal Service, позволяет пользователю регистрировать ложные IP адреса. Когда клиент соединяется, клиентское имя хоста и сетевой адрес передаются от клиента на сервер как часть Remote Desktop Protocol. Сервер делает запись этой информации при регистрации клиентского подключения, а не фактический IP из реализации TCP/IP протокола.

Уязвимость найдена в MS WINDOWS 2000