RCE istismarı, Windows RDG'nin hala savunmasız olduğunu gösteriyor

Uzak bilgisayar korsanı

"Windows çekirdek korsanı" Luca Marcelli, Tweeter'da uzaktan kod yürütme (RCE) yoluyla Windows Uzak Masaüstü Ağ Geçidi'ni (RDG) başarılı bir şekilde ihlal ettiğini gösteren bir video yayınladı.

Saldırı, Microsoft'un kullanıcıları önceden uyardığı iki Windows sunucu güvenlik açığından yararlanıyor.

için güvenlik güncellemeleri var. CVE-2020-0609 ve CVE-2020-0610 güvenlik açıkları, ancak bunları kullanmak konusunda tereddüt ediyorsanız, bu bilgisayar korsanı sisteminize yönelik tehdidin ne kadar gerçek olduğunu gösterdi.

Bilgisayar korsanları, sisteminizi ve verilerinizi uzaktan manipüle edebilir

Her durumda, Microsoft sorunu çözmek için başka bir etkili yol önermedi, bu nedenle Windows PC'nizi şimdilik tehditten korumanın tek yolu yama yapmak gibi görünüyor.

Luca, az önce gösterdiği gibi bir RCE saldırısını engellemek için RDG için UDP trafiğinin devre dışı bırakılmasını önerir.

Güncellemeyi yüklemek bir seçenek değilse, UDP trafiğini devre dışı bırakmak gibi diğer ölçümleri uygulamalısınız. Bunu halka yayınlamadan önce insanların yama yapmak için yeterli zamanı olana kadar biraz bekleyeceğim 🙂

— Luca Marcelli (@layle_ctf) 26 Ocak 2020

Kuruluşlar, çalışanlarının herhangi bir cihaz aracılığıyla şirketin BT kaynaklarına uzaktan bağlanmasına izin vermek için Windows RDG'yi kullanır. uzak masaüstü istemcisi uygulama. Böyle bir bağlantı, özellikle çok faktörlü kimlik doğrulamayı içeriyorsa, genellikle güvenli ve saldırıya dayanıklı olmalıdır.

Ancak Windows RDG güvenlik zayıflıklarından yararlanan bir RCE saldırısında, bir bilgisayar korsanının şirket dosyalarına erişmek için doğru kullanıcı kimlik bilgilerini göndermesi gerekmez. Bunun nedeni, saldırının, kimlik doğrulama protokollerinin etkinleştirilmesinden önce gerçekleşmesidir.

Sisteminizi yamalamak, güvende kalmanın tek yoludur

RDG'nin kendisi, davetsiz misafire önkoşul olan uzaktan erişimi sağlar, böylece kötü niyetli kodlarını yürütmek için fiziksel olarak orada olmalarına bile gerek kalmaz. Daha da kötüsü, izinsiz giriş gizlidir, hedef sisteme veya cihaza yönelik "özel olarak hazırlanmış istekler", geçmek için kullanıcı etkileşimi gerektirmez.

Microsoft, bu güvenlik açığından başarılı bir şekilde yararlanmanın bir bilgisayar korsanının yeni programlar dağıtmasına veya verileri görüntülemesine/değiştirmesine olanak sağlayabileceğini söylüyor. Hassas kişisel bilgileri elinde bulunduran kuruluşlar, özellikle dünya çapında daha katı veri koruma düzenlemeleri zemininde bu riski almak istemezler.

Windows işletim sistemi üreticisi, geçmişte diğer Uzak Masaüstü Protokolü (RDP) güvenlik açıkları bu dikkatinize değer olabilir. Bu hatalar için de düzeltmeler var. Güvenli tarafta olmak için, şartlara ayak uydurmayı düşünün. En son Yama Salı güncellemeleri.

  • SONRAKİ OKUYUN: Windows 10 için en iyi bilgisayar korsanlığı önleme yazılımı [2020 Kılavuzu]
Windows 10'da Uzak Masaüstü ile VPN nasıl kurulur

Windows 10'da Uzak Masaüstü ile VPN nasıl kurulurUzak Masaüstü BağlantısıVpn

Windows 10'da Uzak Masaüstü ile bir VPN kurmak, sunucu ve ilgili istemci bilgisayar için ayrı adımlar anlamına gelir.İlk bakışta, bir Uzak Masaüstü ile VPN karmaşık görünüyor, ancak değil.bilmiyors...

Devamını oku
Windows 10'da Uzak Masaüstü uygulaması sorunlarını düzeltin

Windows 10'da Uzak Masaüstü uygulaması sorunlarını düzeltinUzak Masaüstü Bağlantısı

Windows 10 rdp istemcisi çalışmıyorsa, uzak kaynaklarınıza erişemezsiniz.Görünüşe göre, bu sorun, sisteminizi yeni bir yapıya güncellemeye çalıştığınızda ortaya çıkıyor.düzeltebilirsin RemoteApp ek...

Devamını oku
DÜZELTME: Windows 10'da uzak bağlantı reddedildi

DÜZELTME: Windows 10'da uzak bağlantı reddedildiUzak Masaüstü Bağlantısı

Fiziksel olarak bulunmadan başka bir Windows bilgisayarına bağlanma, Windows'tan Uzak Masaüstü kullanılarak yapılabilir. Uzak Masaüstü hatalarının bir nedeni, hesabınızın uzaktan oturum açma yetkis...

Devamını oku