3 мая 2025
Исследователи вновь обратили внимание на серьёзную уязвимость в протоколе удалённого подключения Windows (Remote Desktop Protocol, RDP). Проблема заключается в том, что система позволяет использовать устаревшие пароли, даже если они были изменены или скомпрометированы. При этом Microsoft официально заявила, что не будет устранять этот недостаток из-за возможных проблем с совместимостью.
Источник изображения: AI
Протокол RDP, ранее известный как Terminal Services, был внедрён ещё в операционной системе Windows NT 4.0 в 1998 году. С тех пор он стал стандартным компонентом всех профессиональных и серверных версий Windows, начиная с Windows XP. По данным TechSpot, уязвимость затрагивает все версии Windows, выпущенные за последние два десятилетия.
Независимый исследователь в области кибербезопасности Дэниел Уэйд (Daniel Wade) сообщил о данной проблеме в Microsoft в начале этого месяца. По его словам, текущее поведение RDP грубо нарушает основные принципы оперативной информационной безопасности (OpSec). «Люди доверяют процессу смены пароля, считая, что это мгновенно отключает несанкционированный доступ», — отметил он. Однако в случае с RDP всё обстоит иначе: даже после изменения пароля система может продолжать принимать его старое значение.
Источник изображения: techspot.com
Особую тревогу вызывает тот факт, что Windows хранит проверенные пароли в зашифрованном виде на локальном диске, и при определённых условиях эти данные могут использоваться повторно. Более того, новые машины также могут применять устаревшие учётные данные для подключения к другим системам через RDP.
Удивительно, но облачные платформы Microsoft — такие как Entra ID, Azure и Defender — не фиксируют эту аномалию как угрозу. Таким образом, потенциальный злоумышленник может получить доступ к системе даже после смены пароля пользователем, а защитные механизмы при этом остаются, по сути, безучастными.
Microsoft официально заявила, что не планирует устранять эту проблему, поскольку её исправление может привести к сбоям в работе множества приложений, зависящих от текущего поведения RDP. Компания рекомендует администраторам использовать дополнительные меры контроля доступа и активно внедрять двухфакторную аутентификацию.
Тем не менее эксперты предупреждают: эта уязвимость ставит под угрозу безопасность корпоративных сетей, особенно в эпоху удалённой работы, когда использование RDP становится всё более распространённым.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
«Теплозахисний екран виглядав чудово»: астронавти Artemis II оглянули капсулу після повернення на Землю 18 апреля 2026
Теплозахисний екран капсули Orion, який екіпаж назвав Integrity («Цілісність»), був предметом численних дискусій напередодні повернення корабля на Землю. Джерелом сумнівів став теплозахисний екран безпілотного корабля Orion, який у 2022 році досяг Місяця і отримав більше пошкоджень, ніж очікувалося, під час зворотного шляху через атмосферу Землі. Схоже, цього разу Integrity успішно витримав випробування високими температурами.
Дієтологи назвали 3 продукти, які найкраще підтримують імунітет навесні 18 апреля 2026
Навесні наш організм часто вмикає режим «енергозбереження», і це відчувається буквально у всьому. Після зими ми почуваємося виснаженими та сонливими, а імунітет наш буквально благає про допомогу. Звісно, можна піти легким шляхом і купити в аптеці комплексні вітаміни, але досвідчені дієтологи кажуть,...
США та Іран обговорюють таємну угоду: ЗМІ дізналися подробиці 18 апреля 2026
Ключовий пункт - розблокування 20 млрд доларів заморожених іранських коштів в обмін на відмову від збагаченого урану.