Компьютер с Windows
Компьютер с Windows
Илья Лапин Опубликована 03.05.2025 в 15:30

Microsoft не будет исправлять опасный недостаток протокола RDP

RDP позволяет использовать на Windows устаревшие пароли, даже после смены

Translator
 
 
 
 

Translator
 
 
 
 

 

Исследователи вновь обратили внимание на серьёзную проблему в протоколе удалённого доступа Windows (RDP): выяснилось, что система продолжает принимать устаревшие пароли даже после их изменения или компрометации. В Microsoft пояснили, что не будут устранять этот недочёт, поскольку правка может нарушить совместимость с многочисленными приложениями.

Протокол RDP, изначально реализованный ещё в Windows NT 4.0 в 1998 году как Terminal Services, сегодня входит во все профессиональные и серверные выпуски Windows, начиная с XP. По информации TechSpot, данная уязвимость касается всех версий ОС за последние двадцать лет.

Независимый эксперт по кибербезопасности Дэниел Уэйд направил отчёт в Microsoft в начале месяца, отметив, что поведение RDP противоречит основам информационной безопасности (OpSec). Он подчеркнул, что пользователи полагаются на смену пароля как на мгновенную защиту от несанкционированного доступа, однако на практике система может продолжать авторизовывать старые учётные данные.

Ещё большую тревогу вызывает то, что Windows хранит пароли в зашифрованном виде на локальном диске. При определённых условиях эти данные могут быть повторно использованы, а новые устройства способны подключаться к другим компьютерам по давно аннулированным комбинациям логин–пароль.

Облачные сервисы Microsoft — Entra ID, Azure и Defender — не распознают эту аномалию как угрозу, из‑за чего злоумышленники получают преимущество: они могут входить в систему даже после того, как пользователь сменил учётные данные, а встроенные механизмы защиты при этом не реагируют.

В Microsoft объяснили, что исправление уязвимости способно вызвать сбои во множестве корпоративных приложений, и рекомендовали администраторам сетей усилить контроль доступа, а также внедрить двухфакторную аутентификацию.

Тем не менее специалисты предостерегают: данная особенность RDP серьёзно подрывает безопасность корпоративных инфраструктур, особенно в условиях повсеместного перехода на удалённую работу.

Подписывайтесь на Moneytimes.Ru

Читайте также

Биткоин на взводе: что скрывают трейдеры перед экспирацией $3,6 млрд опционов сегодня в 14:14

Сегодня истекают опционы на биткоин и Ethereum на $3,6 млрд. Почему это важно и как событие повлияет на цены?

Читать полностью »
Токенизированный крах: как инвесторы убили недвижимость, не выходя из дома сегодня в 13:07

Детройт подаёт в суд на RealToken: как токенизация недвижимости привела к опасным условиям для жильцов. Чем грозит инвесторам пренебрежение ремонтом.

Читать полностью »
Криптомошенник почти сорвал $250 000, но ФБР выследило его из-за одной опечатки сегодня в 12:09

Мошенник выдал себя за члена инаугурационного комитета Трампа и похитил $250 300 в USDT. Как ФБР вернуло часть средств и почему криптоаферы бьют рекорды.

Читать полностью »
Отмывал миллионы через XMR: как инженер из Индии стал королем даркнета и попался сегодня в 11:10

Индийского инженера арестовали за управление даркнет-площадкой через Monero. Как приватная криптовалюта выдала его следы.

Читать полностью »
TON не растет, но гиганты вкладывают миллионы: секрет, о котором молчат все криптоаналитики сегодня в 10:18

Компания TOP, связанная с TON и Telegram, привлекла $28,5 млн. Куда пойдут инвестиции? Почему Toncoin не растет? И что придет на смену "тапалкам"?

Читать полностью »
Криптоинвесторы в панике: Ethereum готовится к рывку, о котором мало кто догадывается сегодня в 9:09

Ключевой разработчик Ethereum запускает новый фонд с амбициозной целью — поднять цену ETH до $10 000. Как это повлияет на крипторынок.

Читать полностью »
Крупные игроки делают странные ставки — и биткоин может взлететь до небес сегодня в 8:17

Биткоин снова у критической точки: сможет ли рынок удержать рост? Аналитики раскрывают два сценария и объясняют, от чего теперь зависит курс.

Читать полностью »
Майнинг без вреда для природы: Tether нашла способ, о котором молчат все сегодня в 7:07

Tether и Adecoagro запускают в Бразилии экологичный майнинг-проект. Узнайте, как сельхозотходы помогут добывать биткоин.

Читать полностью »