Microsoft не будет исправлять уязвимость в RDP, позволяющую входить с

топ 100 блогов boltimeter — 04.05.2025

Microsoft не планирует исправлять уязвимость в Windows Remote Desktop Protocol (RDP), которая позволяет пользователям входить в систему с устаревшими паролями, даже если они были изменены. Об этом сообщил исследователь безопасности Дэниел Уэйд. Проблема заключается в том, что при изменении пароля старые кэшированные версии остаются активными и могут использоваться для авторизации через RDP. Это означает, что простое изменение пароля не блокирует доступ к системе для злоумышленников. Microsoft утверждает, что это не уязвимость, а намеренная функция, предназначенная для предотвращения полной блокировки пользователей от своих машин. Компания также заявила, что не будет изменять работу этого механизма из-за возможных проблем с совместимостью существующих приложений. Исследователи безопасности обеспокоены тем, что это нарушает базовый принцип информационной безопасности — изменение пароля должно полностью блокировать доступ по старым учетным данным. Особенно тревожно это выглядит в случаях, когда пароли были скомпрометированы. Microsoft знает о проблеме с августа 2023 года, но решила оставить функционал без изменений. 

ИИ: Решение Microsoft вызывает вопросы, особенно учитывая растущие угрозы кибербезопасности. Хотя резервный доступ может быть полезен для пользователей, отсутствие опции отключения этой функции выглядит как серьезный просчет в защите системы. 

Rutab.net

Оставить комментарий

Архив записей в блогах:
Здравствуйте уважаемые. Уже писал на этой неделе о том, насколько мне понравилаь и книга и фильм. Но книга, все-таки намного больше :-) И хотел бы обратить ваше внимание как машины главного героя. Его "СААБ" - это важная часть, раскрывающая характер Уве, его приобретенные установки и ...
Вадик раньше казался Любе хорошим. Ухаживал, замуж звал, ребенка хотел. Когда после свадьбы Люба поняла, что беременна, счастью не было предела. А когда живот уже полез на нос, Вадик стал козлить по полной. Бить не бил, только толкал и давал затрещины. На каждом шагу морально унижал. ...
Пам'ятайте: нема Троянди без шипів! Пепіфакс з донбаським характером знайшов frankensstein . ...
Теперь им предстоит один на один столкнуться с турецкой армией. По свидетельству очевидца — сотрудника аппарата Совета Национальной безопасности (СНБ) США, который по должности слушал воскресные телефонные переговоры президента Дональда Трампа с турецким президентом Реджепом ...
Подобрала себе гадалку в тон фона. Оцените фон! Маки не люблю вообще-то так уж сильно, но выбрав по-честному в галалке то, что люблю, получила ужасное предсказание. Вообще-то это странно: автор гадалок раньше всегда придумывала всем хорошие предсказания... Пришлось перегадать и слегка ...