{"id":84702,"date":"2020-06-10T01:43:04","date_gmt":"2020-06-09T23:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego"},"modified":"2020-06-10T01:43:04","modified_gmt":"2020-06-09T23:43:04","slug":"remote-desktop-glazami-atakuyushhego","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","title":{"rendered":"Remote Desktop aus der Perspektive eines Angreifers","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1 id=\"1-vvedenie\">1. Einleitung<\/h1>\n<p><\/p>\n<p>Unternehmen, die keine Systeme f\u00fcr den Remote-Zugriff eingerichtet hatten, mussten diese vor einigen Monaten unter Druck ausrollen. Nicht alle Administratoren waren auf so eine \"Hitze\" vorbereitet, was zu Sicherheitsl\u00fccken f\u00fchrte: fehlerhafte Konfigurationen der Dienste oder sogar die Installation veralteter Versionen von Software mit bereits bekannten Schwachstellen. Einige m\u00fcssen die Folgen dieser Vers\u00e4umnisse bereits sp\u00fcren, w\u00e4hrend andere mehr Gl\u00fcck hatten, doch eines steht fest: Alle sollten daraus Lehren ziehen. Die Loyalit\u00e4t zur Fernarbeit ist exponentiell gestiegen, und immer mehr Unternehmen akzeptieren Remote-Arbeit als dauerhaften Standard.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Es gibt zahlreiche M\u00f6glichkeiten, den Remote-Zugriff zu gew\u00e4hrleisten: verschiedene VPNs, RDS und VNC, TeamViewer und andere. Administratoren haben eine breite Auswahl basierend auf der Struktur des Unternehmensnetzes und der darin vorhandenen Ger\u00e4te. Die beliebtesten L\u00f6sungen bleiben VPN, jedoch w\u00e4hlen viele kleine Unternehmen RDS (Remote Desktop Services), da diese einfacher und schneller einzurichten sind.<\/p>\n<p><\/p>\n<p>In diesem Artikel werden wir n\u00e4her auf die Sicherheit von RDS eingehen. Wir geben einen kurzen \u00dcberblick \u00fcber bekannte Schwachstellen und betrachten mehrere Angriffszenarien auf Netzwerkinfrastrukturen, die auf Active Directory basieren. Wir hoffen, dass unser Artikel einigen dabei hilft, aus Fehlern zu lernen und die Sicherheit zu erh\u00f6hen.<\/p>\n<p><\/p>\n<h1 id=\"2-nedavnie-uyazvimosti-rdsrdp\">2. Neueste Schwachstellen von RDS\/RDP<\/h1>\n<p><\/p>\n<p>Jede Software enth\u00e4lt Fehler und Schwachstellen, die von Angreifern ausgenutzt werden, und RDS bildet da keine Ausnahme. In letzter Zeit hat Microsoft h\u00e4ufig von neuen Schwachstellen berichtet, und wir haben beschlossen, einen kurzen \u00dcberblick dar\u00fcber zu geben:<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2019-0787\">CVE-2019-0787<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Diese Schwachstelle gef\u00e4hrdet Benutzer, die sich mit einem kompromittierten Server verbinden. Ein Angreifer kann die Kontrolle \u00fcber das Benutzerger\u00e4t erlangen oder sich im System festsetzen, um einen dauerhaften Remote-Zugriff zu erhalten.<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1181\">CVE-2019-1181<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1182\">CVE-2019-1182<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-0609\">CVE-2020-0609<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Diese Schwachstellengruppe erm\u00f6glicht es einem unbefugten Angreifer, mithilfe einer speziell formulierten Anfrage aus der Ferne beliebigen Code auf einem RDS-Server auszuf\u00fchren. Sie k\u00f6nnen auch verwendet werden, um W\u00fcrmer zu erstellen \u2013 b\u00f6sartige Software, die selbstst\u00e4ndig benachbarte Ger\u00e4te im Netzwerk infiziert. Damit k\u00f6nnen diese Schwachstellen das gesamte Unternehmensnetzwerk gef\u00e4hrden, und nur rechtzeitige Updates k\u00f6nnen davor sch\u00fctzen.<\/p>\n<p><\/p>\n<p>Remote-Access-Software hat sowohl bei Forschern als auch bei Angreifern erh\u00f6hte Aufmerksamkeit erhalten, sodass wir m\u00f6glicherweise bald von neuen \u00e4hnlichen Schwachstellen h\u00f6ren werden.<\/p>\n<p><\/p>\n<p>Die gute Nachricht ist, dass nicht f\u00fcr alle Schwachstellen \u00f6ffentliche Exploits verf\u00fcgbar sind. Die schlechte Nachricht ist, dass es einem erfahrenen Angreifer leicht fallen wird, einen Exploit f\u00fcr eine Schwachstelle basierend auf der Beschreibung zu schreiben oder Techniken wie Patch Diffing zu verwenden (dar\u00fcber berichteten unsere Kollegen in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/479972\/\">Artikel<\/a><\/noindex>). Daher empfehlen wir, die Software regelm\u00e4\u00dfig zu aktualisieren und auf neue Mitteilungen \u00fcber entdeckte Schwachstellen zu achten.<\/p>\n<p><\/p>\n<h1 id=\"3-ataki\">3. Angriffe<\/h1>\n<p><\/p>\n<p>Wir kommen zum zweiten Teil des Artikels, in dem wir zeigen, wie Angriffe auf Netzwerk-Infrastrukturen, die auf Active Directory basieren, beginnen. <\/p>\n<p><\/p>\n<p>Die beschriebenen Methoden sind anwendbar f\u00fcr das folgende Angreifermodell: ein Angreifer im Besitz eines Benutzerkontos mit Zugriff auf das Remote Desktop Gateway \u2014 den Terminalserver (der h\u00e4ufig beispielsweise aus dem externen Netzwerk zug\u00e4nglich ist). Durch die Anwendung dieser Methoden kann der Angreifer seinen Angriff auf die Infrastruktur fortsetzen und seine Pr\u00e4senz im Netzwerk festigen.<\/p>\n<p><\/p>\n<p>Die Netzwerkkonfiguration kann in jedem Einzelfall unterschiedlich sein, aber die beschriebenen Techniken sind ziemlich universell.<\/p>\n<p><\/p>\n<h2 id=\"primery-vyhoda-iz-ogranichennogo-okruzheniya-i-povysheniya-privilegiy\">Beispiele f\u00fcr den Ausstieg aus einer eingeschr\u00e4nkten Umgebung und die Erh\u00f6hung von Berechtigungen<\/h2>\n<p><\/p>\n<p>Beim Zugriff auf das Remote Desktop Gateway wird der Angreifer wahrscheinlich mit einer eingeschr\u00e4nkten Umgebung konfrontiert. Bei der Verbindung zu dem Terminalserver wird auf diesem eine Anwendung gestartet: ein Fenster f\u00fcr die Verbindung \u00fcber das Remote Desktop-Protokoll zu internen Ressourcen, der Explorer, Office-Pakete oder jede andere Software. <\/p>\n<p><\/p>\n<p>Das Ziel des Angreifers besteht darin, Zugriff auf die Ausf\u00fchrung von Befehlen zu erhalten, also das Starten von cmd oder PowerShell. Hierbei k\u00f6nnen einige klassische Techniken zum Entkommen aus der \"Sandbox\" f\u00fcr Windows hilfreich sein. Lassen Sie uns diese weiter unten betrachten.<\/p>\n<p><\/p>\n<p><strong>Option 1<\/strong>. Der Angreifer hat Zugang zum Fenster der Remote-Desktop-Verbindung \u00fcber das Remote Desktop Gateway:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop aus der Perspektive eines Angreifers\" src=\"\/wp-content\/uploads\/2020\/06\/10a6e31c6b674a3654d267d503a980cb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Das Men\u00fc \"Show Options\" wird ge\u00f6ffnet. Es erscheinen Optionen zur Manipulation von Verbindungskonfigurationsdateien:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop aus der Perspektive eines Angreifers\" src=\"\/wp-content\/uploads\/2020\/06\/5751713ae2c4708844dbfe6275b6dd60.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Aus diesem Fenster kann man problemlos auf den Explorer zugreifen, indem man eine der Schaltfl\u00e4chen \"Open\" oder \"Save\" dr\u00fcckt:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop aus der Perspektive eines Angreifers\" src=\"\/wp-content\/uploads\/2020\/06\/22ffb81cb03cef358b308a4198d5df91.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Der Explorer wird ge\u00f6ffnet. Seine \"Adresszeile\" erm\u00f6glicht das Starten von erlaubten ausf\u00fchrbaren Dateien sowie das Durchsuchen des Dateisystems. Dies kann f\u00fcr den Angreifer n\u00fctzlich sein, wenn die Systemlaufwerke verborgen sind und der direkte Zugriff darauf nicht m\u00f6glich ist:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop aus der Perspektive eines Angreifers\" src=\"\/wp-content\/uploads\/2020\/06\/57a0ede0267cac05f43ee7d75293b733.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/L6kTjr-5w9M\">Demo-Video<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Ein solches Szenario kann beispielsweise bei der Verwendung von Excel aus dem Microsoft Office-Paket als Remote-Software nachgestellt werden. <\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/m8pkTJpP6wY\">Demo-Video<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Dar\u00fcber hinaus sollte man die in diesem Office-Paket verwendeten Makros nicht vergessen. Unsere Kollegen haben das Sicherheitsproblem von Makros in dieser <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/353800\/\">Artikel<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><strong>Option 2<\/strong>. Unter Verwendung der gleichen Eingaben wie im vorherigen Beispiel startet der Angreifer mehrere Verbindungen zum Remote-Desktop unter demselben Konto. Bei einer erneuten Verbindung wird die erste getrennt, und ein Fenster mit einer Fehlermeldung erscheint auf dem Bildschirm. Der Hilfeschalter in diesem Fenster \u00f6ffnet Internet Explorer auf dem Server, woraufhin der Angreifer zum Explorer wechseln kann.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/yBKt6TZggxc\">Demo-Video<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p><strong>Option 3<\/strong>. Bei eingerichteten Einschr\u00e4nkungen f\u00fcr die Ausf\u00fchrung von ausf\u00fchrbaren Dateien kann der Angreifer mit der Situation konfrontiert werden, dass Gruppenrichtlinien die Ausf\u00fchrung von cmd.exe durch den Administrator verbieten.<\/p>\n<p><\/p>\n<p>Es gibt einen Weg, dies zu umgehen, indem eine bat-Datei auf dem Remote-Desktop mit dem Inhalt cmd.exe \/K  ausgef\u00fchrt wird. Der Fehler beim Starten von cmd und ein erfolgreiches Beispiel f\u00fcr die Ausf\u00fchrung der bat-Datei sind im Bild unten dargestellt.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop aus der Perspektive eines Angreifers\" src=\"\/wp-content\/uploads\/2020\/06\/3cc118158345110d82461c9133a048c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong>Option 4<\/strong>. Das Verbot der Ausf\u00fchrung von Anwendungen durch Blacklists der Dateinamen ist kein Allheilmittel, sie k\u00f6nnen umgangen werden. <\/p>\n<p><\/p>\n<p>Betrachten wir folgendes Szenario: Wir haben den Zugriff auf die Eingabeaufforderung verboten und die Ausf\u00fchrung von Internet Explorer und PowerShell \u00fcber Gruppenrichtlinien eingeschr\u00e4nkt. Der Angreifer versucht, die Hilfe aufzurufen \u2013 keine Antwort. Er versucht, PowerShell \u00fcber das Kontextmen\u00fc eines modalen Fensters, das durch Dr\u00fccken der Shift-Taste aufgerufen wird, zu starten \u2013 eine Nachricht \u00fcber das Verbot des Starts durch den Administrator. Er versucht, PowerShell \u00fcber die Adresszeile zu starten \u2013 wieder keine Antwort. Wie umgeht man die Einschr\u00e4nkung? <\/p>\n<p><\/p>\n<p>Es gen\u00fcgt, powershell.exe aus dem Ordner C:\\Windows\\System32\\WindowsPowerShell\\v1.0 in den Benutzerordner zu kopieren, den Namen in einen anderen als powershell.exe zu \u00e4ndern, und die M\u00f6glichkeit zum Starten wird verf\u00fcgbar.<\/p>\n<p><\/p>\n<p>Standardm\u00e4\u00dfig wird beim Verbinden mit dem Remote-Desktop der Zugriff auf die lokalen Laufwerke des Clients gew\u00e4hrt, von denen der Angreifer powershell.exe kopieren kann, um sie nach der Umbenennung auszuf\u00fchren.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/nLdxEbr4Gk8\">Demo-Video<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Wir haben nur einige M\u00f6glichkeiten zur Umgehung der Einschr\u00e4nkungen aufgezeigt, es gibt noch viele weitere Szenarien, die alle den Zugriff auf den Windows Explorer gemeinsam haben. Es gibt zahlreiche Anwendungen, die Standardwerkzeuge von Windows zur Arbeit mit Dateien verwenden, und wenn man diese in eine eingeschr\u00e4nkte Umgebung platziert, kann man \u00e4hnliche Techniken anwenden.<\/p>\n<p><\/p>\n<h1 id=\"4-rekomendacii-i-zaklyuchenie\">4. Empfehlungen und Fazit<\/h1>\n<p><\/p>\n<p>Wie wir sehen, gibt es selbst in einer eingeschr\u00e4nkten Umgebung Raum f\u00fcr Angriffsm\u00f6glichkeiten. Es ist jedoch m\u00f6glich, es Angreifern zu erschweren. Hier sind allgemeine Empfehlungen, die sowohl bei den von uns behandelten F\u00e4llen als auch in anderen Situationen hilfreich sind.<\/p>\n<p><\/p>\n<ul>\n<li>Begrenzen Sie die Ausf\u00fchrung von Programmen mithilfe von schwarzen\/wei\u00dfen Listen durch Gruppenrichtlinien.<br \/>\nDennoch besteht in den meisten F\u00e4llen weiterhin die M\u00f6glichkeit, Code auszuf\u00fchren. Wir empfehlen, sich mit dem Projekt <noindex><a rel=\"nofollow\" href=\"https:\/\/lolbas-project.github.io\/\">LOLBAS<\/a><\/noindex>, vertraut zu machen, um ein Verst\u00e4ndnis f\u00fcr die undocumented Methoden zur Manipulation von Dateien und zur Codeausf\u00fchrung im System zu erhalten.<br \/>\nWir empfehlen, beide Arten von Einschr\u00e4nkungen zu kombinieren: Zum Beispiel kann die Ausf\u00fchrung von ausf\u00fchrbaren Dateien, die von Microsoft signiert sind, erlaubt werden, w\u00e4hrend die Ausf\u00fchrung von cmd.exe eingeschr\u00e4nkt wird.<\/li>\n<li>Deaktivieren Sie die Einstellungsregisterkarten von Internet Explorer (lokale \u00c4nderungen im Registrierungseditor m\u00f6glich). <\/li>\n<li>Deaktivieren Sie \u00fcber regedit den Aufruf der integrierten Windows-Hilfe.<\/li>\n<li>Deaktivieren Sie die M\u00f6glichkeit, lokale Laufwerke f\u00fcr Remote-Verbindungen zu mounten, es sei denn, diese Einschr\u00e4nkung ist f\u00fcr die Benutzer kritisch.<\/li>\n<li>Begrenzen Sie den Zugriff auf lokale Laufwerke des Remote-Systems und lassen Sie nur den Zugriff auf Benutzerordner zu.<\/li>\n<\/ul>\n<p><\/p>\n<p>Wir hoffen, Sie fanden den Artikel zumindest interessant, und dass er Ihnen maximal dabei hilft, die Remote-Arbeit in Ihrem Unternehmen sicherer zu gestalten.<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/505600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":84703,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-84702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Remote Desktop aus der Sicht eines Angreifers | ProHoster","description":"1. Einf\u00fchrung Unternehmen, die keine Systeme f\u00fcr den Remote-Zugriff eingerichtet hatten, haben diese vor ein paar Monaten dringend implementiert. Nicht alle Administratoren waren auf diese \"Hitze\" vorbereitet, was zu Sicherheitsl\u00fccken f\u00fchrte: fehlerhafte Konfigurationen von Diensten oder sogar die Installation veralteter Softwareversionen mit bekannten Schwachstellen. Einige dieser L\u00fccken haben sich bereits heimlich ger\u00e4cht, anderen ging es besser.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster","og:description":"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435,","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-09T23:43:04+00:00","article:modified_time":"2020-06-09T23:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"84702","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:52:37","updated":"2022-10-02 20:30:45"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/84702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=84702"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/84702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/84703"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=84702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=84702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=84702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}