Віддалений доступ до Windows містить "діру", яку Microsoft не збирається виправляти

3 мая 2025

Исследователи вновь обратили внимание на серьёзную уязвимость в протоколе удалённого подключения Windows (Remote Desktop Protocol, RDP). Проблема заключается в том, что система позволяет использовать устаревшие пароли, даже если они были изменены или скомпрометированы. При этом Microsoft официально заявила, что не будет устранять этот недостаток из-за возможных проблем с совместимостью.

Источник изображения: AI

Источник изображения: AI

Протокол RDP, ранее известный как Terminal Services, был внедрён ещё в операционной системе Windows NT 4.0 в 1998 году. С тех пор он стал стандартным компонентом всех профессиональных и серверных версий Windows, начиная с Windows XP. По данным TechSpot, уязвимость затрагивает все версии Windows, выпущенные за последние два десятилетия.

Независимый исследователь в области кибербезопасности Дэниел Уэйд (Daniel Wade) сообщил о данной проблеме в Microsoft в начале этого месяца. По его словам, текущее поведение RDP грубо нарушает основные принципы оперативной информационной безопасности (OpSec). «Люди доверяют процессу смены пароля, считая, что это мгновенно отключает несанкционированный доступ», — отметил он. Однако в случае с RDP всё обстоит иначе: даже после изменения пароля система может продолжать принимать его старое значение.

Источник изображения: techspot.com

Источник изображения: techspot.com

Особую тревогу вызывает тот факт, что Windows хранит проверенные пароли в зашифрованном виде на локальном диске, и при определённых условиях эти данные могут использоваться повторно. Более того, новые машины также могут применять устаревшие учётные данные для подключения к другим системам через RDP.

Удивительно, но облачные платформы Microsoft — такие как Entra ID, Azure и Defender — не фиксируют эту аномалию как угрозу. Таким образом, потенциальный злоумышленник может получить доступ к системе даже после смены пароля пользователем, а защитные механизмы при этом остаются, по сути, безучастными.

Microsoft официально заявила, что не планирует устранять эту проблему, поскольку её исправление может привести к сбоям в работе множества приложений, зависящих от текущего поведения RDP. Компания рекомендует администраторам использовать дополнительные меры контроля доступа и активно внедрять двухфакторную аутентификацию.

Тем не менее эксперты предупреждают: эта уязвимость ставит под угрозу безопасность корпоративных сетей, особенно в эпоху удалённой работы, когда использование RDP становится всё более распространённым.

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Міністр оборони Польщі звернувся до поляків із заявою щодо України 10 сентября 2026

Владислав Косіняк-Камиш наголосив на важливості зв’язків із Заходом та Україною і попередив про російські гібридні загрози.

Samsung впевнена, що вихід Apple iPhone Duo сприятиме зростанню популярності її власних складних смартфонів 10 сентября 2026

Реакція маркетологів Samsung Electronics на вихід першого складного смартфона Apple виявилася очікувано бурхливою, але якщо залишити за рамками найбільш радикальні їхні коментарі в соціальних мережах, то південнокорейська компанія в цілому розраховує на зростання попиту на власні складні смартфони після виходу першого подібного пристрою конкурента.

У Трампа обговорюють затягнення війни з Іраном 10 сентября 2026

Трамп обговорює з помічниками своє бажання якомога скоріш закінчити цю війну, зазначають джерела The Wall Street Journal.

 

Вас могут заинтересовать эти отзывы

Павло Гретченко 4.8
Павло Гретченко

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше