RCE-utnyttelse viser at Windows RDG fremdeles er sårbar

Ekstern PC-hacker

“Windows-kjernehacker” Luca Marcelli har publisert en video på Tweeter som demonstrerer hans vellykkede brudd på Windows Remote Desktop Gateway (RDG) ved ekstern kjøring av kode (RCE).

Hacket utnytter to sikkerhetsproblemer i Windows-serveren som Microsoft allerede har varslet brukere om.

Det er sikkerhetsoppdateringer for CVE-2020-0609 og CVE-2020-0610 sårbarheter, men bare i tilfelle du tenker på å bruke dem, har denne hackeren nettopp vist hvor reell trusselen mot systemet ditt er.

Hackere kan eksternt manipulere systemet og dataene dine

I alle fall har Microsoft ikke foreslått en annen effektiv måte å håndtere problemet på, slik at oppdatering ser ut til å være den eneste måten å beskytte Windows-PCen din mot trusselen for nå.

Luca anbefaler å deaktivere UDP-trafikk for RDG for å hindre et RCE-angrep som det han nettopp demonstrerte.

Hvis installering av oppdateringen ikke er et alternativ, bør du bruke andre målinger, for eksempel å deaktivere UDP-trafikk. Jeg venter litt til folk fikk nok tid til å lappe før de slipper dette til publikum 🙂

- Luca Marcelli (@layle_ctf) 26. januar 2020

Organisasjoner bruker Windows RDG for å la sine ansatte eksternt koble seg til selskapets IT-ressurser via en hvilken som helst enhet med en ekstern skrivebordsklient applikasjon. En slik tilkobling skal generelt være sikker og hakksikker, spesielt hvis den inkluderer flerfaktorautentisering.

Men i et RCE-angrep som utnytter Windows RDG-sikkerhetssvakheter, trenger ikke en hacker å sende inn riktig brukerlegitimasjon for å få tilgang til firmafiler. Det er fordi angrepet finner sted før aktivering av autentiseringsprotokoller.

Patching av systemet er den eneste måten å være trygg

RDG selv gir inntrenger forutsetning for ekstern tilgang, slik at de ikke engang trenger å være fysisk der for å utføre sin ondsinnede kode. Enda verre, innbruddet er skjult, ettersom "spesiallagde forespørsler" til målsystemet eller enheten ikke krever noen brukerinteraksjoner for å komme gjennom.

Microsoft sier at en vellykket utnyttelse av dette sikkerhetsproblemet kan gjøre det mulig for en hacker å distribuere nye programmer eller vise / endre data. Organisasjoner som har sensitiv personlig informasjon, vil ikke ta denne risikoen, spesielt på bakgrunn av strengere databeskyttelsesregler over hele verden.

Windows-operativsystemprodusenten har tidligere identifisert andre Remote Desktop Protocol (RDP) sårbarheter det kan være verdt oppmerksomheten din. Det er også rettelser for disse feilene. For å være på den sikre siden, bør du vurdere å holde tritt med de siste oppdateringene for oppdateringen.

  • LES NESTE: Beste anti-hackingsprogramvare for Windows 10 [Guide 2020]
5+ beste eksterne skrivebordsverktøy for dårlige tilkoblinger

5+ beste eksterne skrivebordsverktøy for dårlige tilkoblingerFjernkontrollTilkobling Til Eksternt Skrivebord

Hvis du har dårlig internettforbindelse, trenger du et eksternt skrivebord som optimaliserer båndbreddebruken for å holde den stabil.Fjernkontrollprogramvaren på denne listen har flere lag med besk...

Les mer
Korriger: Ekstern tilgang til serveren er ikke aktivert [Full Guide]

Korriger: Ekstern tilgang til serveren er ikke aktivert [Full Guide]Tilkobling Til Eksternt Skrivebord

Å få ekstern tilgang til serveren er ikke aktivert feil? Denne guiden viser deg hvordan du enkelt kan fikse det.Den mest pålitelige måten å løse dette problemet er å bruke en pålitelig fjernkontrol...

Les mer
Korriger: Windows-oppdateringer bryter tilkoblingen til eksternt skrivebord

Korriger: Windows-oppdateringer bryter tilkoblingen til eksternt skrivebordTilkobling Til Eksternt SkrivebordWindows Oppdateringsfeil

Brukere klaget over at Remote Desktop-tjenester mislyktes etter installasjon av Windows 10 KB4103727.Windows-oppdateringer endrer ofte måten noen programmer fungerer på, og Remote Desktop-tilkoblin...

Les mer