Microsoft не будет исправлять уязвимость в RDP, позволяющую входить с

топ 100 блогов boltimeter04.05.2025

Microsoft не планирует исправлять уязвимость в Windows Remote Desktop Protocol (RDP), которая позволяет пользователям входить в систему с устаревшими паролями, даже если они были изменены. Об этом сообщил исследователь безопасности Дэниел Уэйд. Проблема заключается в том, что при изменении пароля старые кэшированные версии остаются активными и могут использоваться для авторизации через RDP. Это означает, что простое изменение пароля не блокирует доступ к системе для злоумышленников. Microsoft утверждает, что это не уязвимость, а намеренная функция, предназначенная для предотвращения полной блокировки пользователей от своих машин. Компания также заявила, что не будет изменять работу этого механизма из-за возможных проблем с совместимостью существующих приложений. Исследователи безопасности обеспокоены тем, что это нарушает базовый принцип информационной безопасности — изменение пароля должно полностью блокировать доступ по старым учетным данным. Особенно тревожно это выглядит в случаях, когда пароли были скомпрометированы. Microsoft знает о проблеме с августа 2023 года, но решила оставить функционал без изменений. 

ИИ: Решение Microsoft вызывает вопросы, особенно учитывая растущие угрозы кибербезопасности. Хотя резервный доступ может быть полезен для пользователей, отсутствие опции отключения этой функции выглядит как серьезный просчет в защите системы. 

Rutab.net

Оставить комментарий

Архив записей в блогах:
Презентация корпорации Lockheed Martin по разрабатываемому гиперзвуковому оружию  для нужд  Армии США. ...
Пока у нас погода хмурочка, очень в тема наконец-то расскажу сегодня, чего это я вдруг пошел в ТК Восход! Более того, я бы сказал, что туда ВСЕ за этим ходят! А ходят туда все поголовно... в кафе Macarena за новым ультрамодным десертом!  Вы еще не в курсе??? Вот такой ...
В этой статье мастер сантехник расскажет, как самостоятельно установить (заменить) радиатор. Как установить радиатор ...
В Крыму произошел довольно необычный случай. Мужчину обвинили в убийстве вооруженного человека, который напал на него в его собственной квартире. Пока велось следствие, мужчина пять лет сидел в СИЗО. Понимая, что добиться положительного исхода в нашей стране почти невозможно, он решил ...
Очередной обзор банка Nordea. Пока я гуляю на экскурсии по Каунасу, думаю вам стоит почитать этот обзорчик. Довольно важный в свете решений ЦБ ведущих стран Запада на прошедшей неделе. Советую их внимательно читать, если вы интересуетесь движениями на валютных рынках, а также ...