Microsoft не будет исправлять уязвимость в RDP, позволяющую входить с

топ 100 блогов boltimeter04.05.2025

Microsoft не планирует исправлять уязвимость в Windows Remote Desktop Protocol (RDP), которая позволяет пользователям входить в систему с устаревшими паролями, даже если они были изменены. Об этом сообщил исследователь безопасности Дэниел Уэйд. Проблема заключается в том, что при изменении пароля старые кэшированные версии остаются активными и могут использоваться для авторизации через RDP. Это означает, что простое изменение пароля не блокирует доступ к системе для злоумышленников. Microsoft утверждает, что это не уязвимость, а намеренная функция, предназначенная для предотвращения полной блокировки пользователей от своих машин. Компания также заявила, что не будет изменять работу этого механизма из-за возможных проблем с совместимостью существующих приложений. Исследователи безопасности обеспокоены тем, что это нарушает базовый принцип информационной безопасности — изменение пароля должно полностью блокировать доступ по старым учетным данным. Особенно тревожно это выглядит в случаях, когда пароли были скомпрометированы. Microsoft знает о проблеме с августа 2023 года, но решила оставить функционал без изменений. 

ИИ: Решение Microsoft вызывает вопросы, особенно учитывая растущие угрозы кибербезопасности. Хотя резервный доступ может быть полезен для пользователей, отсутствие опции отключения этой функции выглядит как серьезный просчет в защите системы. 

Rutab.net

Оставить комментарий

Популярные посты:
Архив записей в блогах:
Я - графоман, мясник пера и слова, Терзающий нагую плоть листа, Чья страсть к печатным знакам нездорова, Чью душу съела буквы чернота. Исчадие писательского ада, Джек-потрошитель истины и лжи, Даритель яблока, личину скрывший гада, Поэт, под ...
...
Что произошло между Эдгаром Дега и его 14-летней моделью Мари Ван Гетем? «Почему вы говорите, что де Гасу не может быть трудно?», - писал Винсент Ван Гог своему другу, художнику Эмилю Бернару, в 1888 г. «Де Гас живет, как маленький клерк, и не любит женщин, зная, что если бы ...
С Rutube на мыло приходят рассылки, но по большей части видео унылые и иногда даже вызывающие отвращение. В этот раз в поисках чего-нибудь интересненького просмотрел их и выбрал пару для вас, любимые читатели! Видео №1: Бабулька - гроза преступников, ...
Уважаемый Георгий Сергеевич! К Вам уже поступил на подпись закон о митингах и шествиях, одобренный законодательным собранием города. Также к Вам поступило несколько тысяч подписей под просьбой не подписывать данный закон. Я хотел бы присоединиться к этой просьбе и призвать Вас к тому же. ...