| Дата публикации: | 03.04.2003 |
| Всего просмотров: | 3287 |
| Опасность: | |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Описание: | В течении исследования Remote Desktop Protocol (RDP), который используется для соединения с Windows Terminal Services, Cendio Systems) обнаружила, что хотя информация, посланная по сети, зашифрована, нет никакой проверки подлинности сервера при установке ключей шифрования для сеанса.
Это означает, что RDP уязвим к “ Man In The Middle ” ( MITM) нападениям. Нападение работает следующим образом:
Все существующие RDP клиенты не в состоянии проверять известный ключ сервера. Нет также никакого взаимодействия с пользователем, чтобы проверить ключ в первый раз, когда делается подключение на новый сервер. Уязвимость была проверена на Windows 2000 Terminal Server, Windows 2000 Advanced Server и Windows Server 2003, используя клиенты, поставляемые с Windows 2000 и загруженные с сайта Microsoft. Обнаружено, что уязвимость существует в 4 и 5 версии RDP протокола. Как сообщается, уже разработано программное обеспечение, которое может использоваться для эксплуатации этой уязвимости. Microsoft подтвердила, что проблема существует в текущем выполнении. |
| Ссылки: | Microsoft Terminal Services vulnerable to MITM-attacks. |