Компьютер с Windows
Компьютер с Windows
Илья Лапин Опубликована 03.05.2025 в 15:30

Microsoft не будет исправлять опасный недостаток протокола RDP

RDP позволяет использовать на Windows устаревшие пароли, даже после смены

Translator
 
 
 
 

Translator
 
 
 
 

 

Исследователи вновь обратили внимание на серьёзную проблему в протоколе удалённого доступа Windows (RDP): выяснилось, что система продолжает принимать устаревшие пароли даже после их изменения или компрометации. В Microsoft пояснили, что не будут устранять этот недочёт, поскольку правка может нарушить совместимость с многочисленными приложениями.

Протокол RDP, изначально реализованный ещё в Windows NT 4.0 в 1998 году как Terminal Services, сегодня входит во все профессиональные и серверные выпуски Windows, начиная с XP. По информации TechSpot, данная уязвимость касается всех версий ОС за последние двадцать лет.

Независимый эксперт по кибербезопасности Дэниел Уэйд направил отчёт в Microsoft в начале месяца, отметив, что поведение RDP противоречит основам информационной безопасности (OpSec). Он подчеркнул, что пользователи полагаются на смену пароля как на мгновенную защиту от несанкционированного доступа, однако на практике система может продолжать авторизовывать старые учётные данные.

Ещё большую тревогу вызывает то, что Windows хранит пароли в зашифрованном виде на локальном диске. При определённых условиях эти данные могут быть повторно использованы, а новые устройства способны подключаться к другим компьютерам по давно аннулированным комбинациям логин–пароль.

Облачные сервисы Microsoft — Entra ID, Azure и Defender — не распознают эту аномалию как угрозу, из‑за чего злоумышленники получают преимущество: они могут входить в систему даже после того, как пользователь сменил учётные данные, а встроенные механизмы защиты при этом не реагируют.

В Microsoft объяснили, что исправление уязвимости способно вызвать сбои во множестве корпоративных приложений, и рекомендовали администраторам сетей усилить контроль доступа, а также внедрить двухфакторную аутентификацию.

Тем не менее специалисты предостерегают: данная особенность RDP серьёзно подрывает безопасность корпоративных инфраструктур, особенно в условиях повсеместного перехода на удалённую работу.

Подписывайтесь на Moneytimes.Ru

Читайте также

Цена SOL снизилась на 10% несмотря на инвестиции Pantera Capital в размере $1,25 млрд сегодня в 3:19

Открытый интерес по SOL упал на 11% — что значит сигнал для инвесторов и трейдеров

Pantera Capital хочет привлечь $1,25 млрд для поддержки Solana, но цена SOL падает почти на 10%, а технический анализ указывает на дальнейшее снижение.

Читать полностью »
Фонд 1789 Capital с Дональдом Трампом-младшим инвестировал в платформу предсказаний Polymarket сегодня в 2:16

Цифровой бум: почему каждый инвестор должен знать о резерве CRO в $1 млрд

Партнерство Crypto.com и Trump Media вызвало рост CRO на 25%, а инвестиции фонда 1789 Capital в Polymarket открывают новые возможности для цифровых активов.

Читать полностью »
Аналитики CryptoQuant объяснили влияние распродаж на устойчивость биткоина сегодня в 1:12

Как использовать рыночный крах биткоина для построения миллионной стратегии

Пока новички продают биткоин в панике, профессионалы покупают будущее. Рыночная коррекция — не кризис, а шанс.

Читать полностью »
Trump Media планирует стать валидатором блокчейна Cronos сегодня в 0:16

Стратегия миллионера: почему токен CRO стал инвестицией года

Trump Media и Crypto. com создают совместный проект с бюджетом свыше $6 млрд для накопления и управления токенами CRO.

Читать полностью »
Рост крупных транзакций биткоина достиг до $10,3 млрд на фоне снижения активности адресов вчера в 23:11

Биткоин под давлением: как адаптироваться к изменению рынка

Рынок биткоина переходит от эйфории к хрупкости: обзор данных Glassnode, крупные транзакции и мнения экспертов о будущем криптовалют. Что ждет инвесторов?

Читать полностью »
Eclipse Labs сокращает штат на 65% в рамках новой стратегии развития вчера в 22:17

Eclipse решила стать призраком: массовые увольнения как новая бизнес-модель в криптомире

Узнайте о масштабных изменениях в Eclipse Labs: увольнения, новое руководство и разочарование пользователей после запуска токена ES.

Читать полностью »
Мошенники выманивают доступ к API под видом обновления безопасности Binance вчера в 21:14

70% пользователей игнорируют это правило — и становятся легкой добычей мошенников

В криптовалютном мире мошенничество продолжает угрожать нам всем. Узнайте, как защитить свои средства и избежать ловушек с помощью простых мер безопасности.

Читать полностью »
Хакеры украли более $1,7 млрд через компрометацию кошельков вчера в 20:12

Криптоиндустрия под угрозой: как хакеры похитили $2,5 млрд и что с этим делать

Хакеры украли $2,5 млрд в криптосфере. Узнайте, какие атаки самые опасные и что ждёт индустрию в будущем. Эксклюзивные данные и мнение эксперта.

Читать полностью »