Компьютер с Windows
Компьютер с Windows
Илья Лапин Опубликована 03.05.2025 в 15:30

Microsoft не будет исправлять опасный недостаток протокола RDP

RDP позволяет использовать на Windows устаревшие пароли, даже после смены

Translator
 
 
 
 

Translator
 
 
 
 

 

Исследователи вновь обратили внимание на серьёзную проблему в протоколе удалённого доступа Windows (RDP): выяснилось, что система продолжает принимать устаревшие пароли даже после их изменения или компрометации. В Microsoft пояснили, что не будут устранять этот недочёт, поскольку правка может нарушить совместимость с многочисленными приложениями.

Протокол RDP, изначально реализованный ещё в Windows NT 4.0 в 1998 году как Terminal Services, сегодня входит во все профессиональные и серверные выпуски Windows, начиная с XP. По информации TechSpot, данная уязвимость касается всех версий ОС за последние двадцать лет.

Независимый эксперт по кибербезопасности Дэниел Уэйд направил отчёт в Microsoft в начале месяца, отметив, что поведение RDP противоречит основам информационной безопасности (OpSec). Он подчеркнул, что пользователи полагаются на смену пароля как на мгновенную защиту от несанкционированного доступа, однако на практике система может продолжать авторизовывать старые учётные данные.

Ещё большую тревогу вызывает то, что Windows хранит пароли в зашифрованном виде на локальном диске. При определённых условиях эти данные могут быть повторно использованы, а новые устройства способны подключаться к другим компьютерам по давно аннулированным комбинациям логин–пароль.

Облачные сервисы Microsoft — Entra ID, Azure и Defender — не распознают эту аномалию как угрозу, из‑за чего злоумышленники получают преимущество: они могут входить в систему даже после того, как пользователь сменил учётные данные, а встроенные механизмы защиты при этом не реагируют.

В Microsoft объяснили, что исправление уязвимости способно вызвать сбои во множестве корпоративных приложений, и рекомендовали администраторам сетей усилить контроль доступа, а также внедрить двухфакторную аутентификацию.

Тем не менее специалисты предостерегают: данная особенность RDP серьёзно подрывает безопасность корпоративных инфраструктур, особенно в условиях повсеместного перехода на удалённую работу.

Подписывайтесь на Moneytimes.Ru

Читайте также

Перед началом инвестиций необходимо определить цель сегодня в 8:09
Долги — не для инвестора: как построить финансовую крепость, а не карточный домик из своих первых вложений

Каждый начинающий инвестор рискует попасть в ловушки неуверенности и неверных решений. Как избежать шести типичных ошибок и сделать деньги союзником.

Читать полностью »
Работодатель не может принуждать сотрудника покупать продукцию компании — Госдума сегодня в 7:17
Пережиток прошлого: Госдума официально объявила войну устаревшим и аморальным методам управления

Госдума предупредила работодателей: принуждение сотрудников к покупке продукции компании теперь карается по закону. Чем грозит нарушителям незаконная социальная нагрузка?

Читать полностью »
Россияне стали покупать по полкило красной икры в 2025 году — сегодня в 6:28
Больше за те же деньги: экономика новой упаковки — почему полкилограммовая банка икры стала выгодным выбором

Россияне стали покупать красную икру большими банками. С чем связано изменение потребительских привычек и как на это повлияла цена?

Читать полностью »
В России вступят в силу налоговые изменения  — юрист Илья Русяев сегодня в 6:21
Налоговый вызов для малого бизнеса: почему УСН и патенты станут недоступны для многих с 2026 года

С 2026 года в России вступают в силу масштабные налоговые изменения. Юрист Илья Русяев рассказал о новых вычетах, льготах для семей и ужесточении правил для бизнеса. Что важно знать?

Читать полностью »
Отказ от маленьких трат позволит собрать капитал — Хью Чоу сегодня в 6:02
Ваша чашка кофе крадёт не сто рублей, а целый отпуск: как мелкие привычки незаметно грабят ваш бюджет

Даже небольшие привычки могут обходиться вам в тысячи рублей в год — как понять истинную цену своих повседневных радостей и что с этим делать.

Читать полностью »
Финансовый дневник поддерживает мотивацию в достижении цели сегодня в 4:57
Это не бухгалтерия, а дзен-практика: странный способ, который превращает траты в личную суперсилу

Финансовый дневник — это не просто таблица расходов, а инструмент самодисциплины. Он помогает понять, куда уходит каждый рубль, и меняет отношение к деньгам.

Читать полностью »
Апелляционный суд отклонил иск BSV Claims на $12 млрд сегодня в 2:53
Битва за утраченный шанс: как монета, которая должна была обогнать биткоин, проиграла все суды

Компания BSV Claims в третий раз проиграла суд, пытаясь доказать, что делистинг BSV с криптобирж повлиял на судьбу монеты. Суд отказал в компенсации.

Читать полностью »
Сети с уменьшением лимита дают высокие показатели в перспективе — основатель Taoshi сегодня в 0:48
Искусственный интеллект перешёл на голодный пайк: загадочный халвинг Bittensor перекроит рынок AI-токенов

Сеть Bittensor провела первый халвинг, сократив вознаграждение за блоки вдвое. Как это скажется на токене TAO и будущем ИИ-блокчейна.

Читать полностью »