Дата публикации: | 03.04.2003 |
Всего просмотров: | 3136 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | В течении исследования Remote Desktop Protocol (RDP), который используется для соединения с Windows Terminal Services, Cendio Systems) обнаружила, что хотя информация, посланная по сети, зашифрована, нет никакой проверки подлинности сервера при установке ключей шифрования для сеанса.
Это означает, что RDP уязвим к “ Man In The Middle ” ( MITM) нападениям. Нападение работает следующим образом:
Все существующие RDP клиенты не в состоянии проверять известный ключ сервера. Нет также никакого взаимодействия с пользователем, чтобы проверить ключ в первый раз, когда делается подключение на новый сервер. Уязвимость была проверена на Windows 2000 Terminal Server, Windows 2000 Advanced Server и Windows Server 2003, используя клиенты, поставляемые с Windows 2000 и загруженные с сайта Microsoft. Обнаружено, что уязвимость существует в 4 и 5 версии RDP протокола. Как сообщается, уже разработано программное обеспечение, которое может использоваться для эксплуатации этой уязвимости. Microsoft подтвердила, что проблема существует в текущем выполнении. |
Ссылки: | Microsoft Terminal Services vulnerable to MITM-attacks. |