Исследователи рассказали об уязвимости удаленных рабочих столов
В ходе мониторинга актуальных угроз эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000.
В ходе мониторинга актуальных угроз эксперты Positive Technologies выяснили, что число сетевых узлов в России, доступных по протоколу удаленного рабочего стола всего за три недели (с конца февраля 2020 года) увеличилось на 9% и составило более 112 000. Об этом пишет rg.ru.
Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep, которая позволяет взломщику получить полный контроль над компьютером на базе Windows.
Чтобы атаковать удаленный рабочий стол, необходимо отправить специальный запрос к уязвимым службам, вводить логин и пароль для удаленного доступа при этом не требуется. Злоумышленник получает полный контроль над системой, может читать и редактировать любую информацию. Согласно исследованию, уязвимости подвержены ОС Windows 7, Windows Server 2008 и Windows Server 2008 R2.
"На сетевом периметре российских компаний начало увеличиваться число ресурсов, атака на которые позволит злоумышленникам получить контроль над сервером и проникнуть в локальную сеть, - отметил директор экспертного центра безопасности Positive Technologies Алексей Новиков. - Мы связываем это, в первую очередь, с поспешным переводом части сотрудников на удаленную работу. Независимо от выбранного типа удаленного подключения разумно обеспечить удаленный доступ через специальный шлюз. Для удаленных подключений это Remote Desktop Gateway (RDG), для VPN - VPN Gateway. Удаленное подключение напрямую к рабочему месту использовать не рекомендуется".
Эксперты предупреждают, что открытие доступа к отдельным подсетям сразу всем пользователям VPN существенно снижает защищенность организации и не только дает широкие возможности внешнему атакующему, но и повышает риск атаки со стороны инсайдера. Поэтому IT-специалистам необходимо сохранять сегментацию сетей и выделять необходимое число VPN-пулов.

Уже сейчас свыше 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep, которая позволяет взломщику получить полный контроль над компьютером на базе Windows.
Чтобы атаковать удаленный рабочий стол, необходимо отправить специальный запрос к уязвимым службам, вводить логин и пароль для удаленного доступа при этом не требуется. Злоумышленник получает полный контроль над системой, может читать и редактировать любую информацию. Согласно исследованию, уязвимости подвержены ОС Windows 7, Windows Server 2008 и Windows Server 2008 R2.
"На сетевом периметре российских компаний начало увеличиваться число ресурсов, атака на которые позволит злоумышленникам получить контроль над сервером и проникнуть в локальную сеть, - отметил директор экспертного центра безопасности Positive Technologies Алексей Новиков. - Мы связываем это, в первую очередь, с поспешным переводом части сотрудников на удаленную работу. Независимо от выбранного типа удаленного подключения разумно обеспечить удаленный доступ через специальный шлюз. Для удаленных подключений это Remote Desktop Gateway (RDG), для VPN - VPN Gateway. Удаленное подключение напрямую к рабочему месту использовать не рекомендуется".
Эксперты предупреждают, что открытие доступа к отдельным подсетям сразу всем пользователям VPN существенно снижает защищенность организации и не только дает широкие возможности внешнему атакующему, но и повышает риск атаки со стороны инсайдера. Поэтому IT-специалистам необходимо сохранять сегментацию сетей и выделять необходимое число VPN-пулов.
Реклама
Другие статьи раздела
Самое читаемое
-
Почему нам на мобильный телефон поступают «молчаливые» звонки из-за рубежа?
- 14:33
- 05.08.2019
- 50282
-
Viber добавил несколько полезных функций
- 16:56
- 23.02.2018
- 41698
-
Эксперт рассказал, как защититься от "подслушивания" смартфона
- 11:53
- 10.04.2021
- 35304
-
«Белтелеком» опубликовал новые цены на тарифы byfly
- 10:46
- 25.11.2015
- 26557
-
Смартфоны нас подслушивают? В Kaspersky провели эксперимент
- 14:10
- 28.07.2019
- 18008
-
Названы смартфоны с лучшими камерами
- 20:43
- 08.12.2018
- 15723
-
Эксперты напоминают правила пользования смартфонами на морозе
- 09:01
- 22.01.2018
- 15205
-
Программист Геннадий Короткевич выиграл на международных состязаниях 15 тысяч долларов
- 10:49
- 21.11.2014
- 14404
-
Или PON, или пропал. Гомель переходит на новую технологию
- 10:54
- 10.08.2016
- 13578
-
Программист-католик написал интернет-программу для создания «вышиванок»
- 14:30
- 27.04.2015
- 13166



