В Windows Remote Desktop Protocol има сериозна уязвимост, която Microsoft няма намерение да поправи

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изследователите отново обърнаха внимание на сериозна уязвимост в Remote Desktop Protocol (RDP) на Windows. Проблемът се състои в това, че системата позволява използването на остарели пароли, дори ако те са били променени или компрометирани. При това Microsoft официално заяви, че няма да отстрани този недостатък поради възможни проблеми със съвместимостта.

Протоколът RDP, известен преди това като терминални услуги беше въведен още в Windows NT 4.0 през 1998 година. Оттогава той се превърна в стандартен компонент на всички професионални и сървърни версии на Windows, като се започне от Windows XP. Според TechSpot уязвимостта засяга всички версии на Windows, пуснати през последните две десетилетия.

Независимият изследовател в областта на киберсигурността Даниел Уейд е съобщил за проблема на Microsoft по-рано този месец. Според него сегашното поведение на RDP грубо нарушава основните принципи на оперативната информационна сигурност (OpSec). Компанията вече е била предупредена за тази задна вратичка от други изследователи през август 2023 година, поради което този нов анализ не отговаря на условията за получаване на награда.

„Хората се доверяват на процеса на смяна на паролата, вярвайки, че той моментално деактивира неоторизирания достъп.“

отбеляза той

Случаят с RDP обаче не е такъв: дори след смяна на паролата системата може да продължи да приема старата ѝ стойност.

Особено тревожен е фактът, че Windows съхранява проверените пароли в криптиран вид на локалния диск и при определени условия тези данни могат да бъдат използвани повторно. Освен това новите машини могат да използват и остарели удостоверения за връзка с други системи чрез RDP.

Изненадващо е, че облачните платформи на Microsoft като Entra ID, Azure и Defender не улавят тази аномалия като заплаха. По този начин потенциален нападател може да получи достъп до системата дори след като потребителят е сменил паролата си, а защитните механизми остават по същество незасегнати.

Microsoft официално заяви, че не планира да отстрани проблема, тъй като отстраняването му би могло да наруши работата на множество приложения, които зависят от текущото поведение на RDP. Компанията препоръчва на администраторите да използват допълнителен контрол на достъпа и активно да прилагат двуфакторна автентикация.

Въпреки това експертите предупреждават: тази уязвимост застрашава сигурността на корпоративните мрежи, особено в ерата на дистанционната работа, когато използването на RDP става все по-широко разпространено.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини