{"id":84702,"date":"2020-06-10T01:43:04","date_gmt":"2020-06-09T23:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego"},"modified":"2020-06-10T01:43:04","modified_gmt":"2020-06-09T23:43:04","slug":"remote-desktop-glazami-atakuyushhego","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","title":{"rendered":"Remote Desktop aus Sicht eines Angreifers","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1 id=\"1-vvedenie\">1. Einf\u00fchrung<\/h1>\n<p><\/p>\n<p>Unternehmen, die keine Systeme f\u00fcr den Remote-Zugriff eingerichtet hatten, haben diese vor einigen Monaten in Eile implementiert. Nicht alle Administratoren waren auf diese \"Hitze\" vorbereitet, was zu Sicherheitsl\u00fccken f\u00fchrte: falsche Konfiguration der Dienste oder sogar die Installation veralteter Softwareversionen mit zuvor entdeckten Schwachstellen. Einige haben bereits die Konsequenzen dieser L\u00fccken gesp\u00fcrt, anderen ging es besser, aber die Lehren sollten auf jeden Fall gezogen werden. Die Loyalit\u00e4t zur Fernarbeit ist erheblich gestiegen, und immer mehr Unternehmen akzeptieren Telearbeit als ein dauerhaftes Format.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Es gibt viele M\u00f6glichkeiten, Remote-Zugriff zu erm\u00f6glichen: verschiedene VPNs, RDS und VNC, TeamViewer und andere. Administratoren haben eine breite Auswahl, basierend auf der spezifischen Struktur des Unternehmensnetzwerks und der darin verwendeten Ger\u00e4te. Am beliebtesten sind nach wie vor VPN-L\u00f6sungen, doch viele kleine Unternehmen w\u00e4hlen RDS (Remote Desktop Services), da sie einfacher und schneller bereitzustellen sind.<\/p>\n<p><\/p>\n<p>In diesem Artikel werden wir n\u00e4her auf die Sicherheit von RDS eingehen. Wir werden einen kurzen \u00dcberblick \u00fcber bekannte Schwachstellen geben und einige Szenarien f\u00fcr den Start eines Angriffs auf die Netzwerkstruktur, die auf Active Directory basiert, betrachten. Wir hoffen, dass unser Artikel einigen hilft, aus ihren Fehlern zu lernen und die Sicherheit zu erh\u00f6hen.<\/p>\n<p><\/p>\n<h1 id=\"2-nedavnie-uyazvimosti-rdsrdp\">2. Aktuelle Schwachstellen von RDS\/RDP<\/h1>\n<p><\/p>\n<p>Jede Software enth\u00e4lt Fehler und Schwachstellen, die von Angreifern ausgenutzt werden, und RDS ist da keine Ausnahme. In letzter Zeit hat Microsoft h\u00e4ufig neue Schwachstellen gemeldet, und wir haben beschlossen, einen kurzen \u00dcberblick \u00fcber diese zu geben:<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2019-0787\">CVE-2019-0787<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Diese Schwachstelle gef\u00e4hrdet Benutzer, die sich mit einem kompromittierten Server verbinden. Ein Angreifer kann die Kontrolle \u00fcber das Benutzerger\u00e4t erhalten oder sich im System festsetzen, um dauerhaften Remote-Zugriff zu haben.<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1181\">CVE-2019-1181<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1182\">CVE-2019-1182<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-0609\">CVE-2020-0609<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Diese Gruppe von Sicherheitsanf\u00e4lligkeiten erm\u00f6glicht es einem unbefugten Angreifer, beliebigen Code remote auf einem Server mit RDS auszuf\u00fchren, indem er eine gezielt gestaltete Anfrage verwendet. Sie k\u00f6nnen auch verwendet werden, um W\u00fcrmer zu erstellen - Malware, die benachbarte Ger\u00e4te im Netzwerk selbstst\u00e4ndig infiziert. Dadurch k\u00f6nnen diese Sicherheitsanf\u00e4lligkeiten das gesamte Netzwerk eines Unternehmens gef\u00e4hrden, und nur eine rechtzeitige Aktualisierung kann davor sch\u00fctzen.<\/p>\n<p><\/p>\n<p>Software f\u00fcr den Remote-Zugriff hat sowohl von Forschern als auch von Angreifern verst\u00e4rktes Interesse auf sich gezogen, daher k\u00f6nnten wir bald von neuen \u00e4hnlichen Sicherheitsanf\u00e4lligkeiten h\u00f6ren.<\/p>\n<p><\/p>\n<p>Die gute Nachricht ist, dass nicht f\u00fcr alle Sicherheitsanf\u00e4lligkeiten \u00f6ffentlich verf\u00fcgbare Exploits existieren. Die schlechte Nachricht ist, dass ein Angreifer mit Expertise es leicht haben wird, einen Exploit f\u00fcr eine Sicherheitsanf\u00e4lligkeit basierend auf der Beschreibung zu schreiben oder Techniken wie Patch Diffing zu verwenden (dar\u00fcber haben unsere Kollegen in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/479972\/\">Artikel<\/a><\/noindex>). Daher empfehlen wir, die Software regelm\u00e4\u00dfig zu aktualisieren und auf neue Meldungen \u00fcber entdeckte Sicherheitsanf\u00e4lligkeiten zu achten.<\/p>\n<p><\/p>\n<h1 id=\"3-ataki\">3. Angriffe<\/h1>\n<p><\/p>\n<p>Wir kommen zum zweiten Teil des Artikels, in dem wir zeigen, wie Angriffe auf die Netzwerkinfrastruktur, die auf Active Directory basiert, beginnen. <\/p>\n<p><\/p>\n<p>Die beschriebenen Methoden sind anwendbar f\u00fcr das folgende T\u00e4termodell: ein Angreifer, der \u00fcber ein Benutzerkonto verf\u00fcgt und Zugang zum Remote Desktop Gateway - einem Terminalserver - hat (dieser ist h\u00e4ufig beispielsweise aus dem externen Netzwerk zug\u00e4nglich). Durch Anwendung dieser Methoden kann der Angreifer seine Angriffe auf die Infrastruktur fortsetzen und seine Pr\u00e4senz im Netzwerk festigen.<\/p>\n<p><\/p>\n<p>Die Netzwerkkonfiguration kann in jedem speziellen Fall variieren, aber die beschriebenen Techniken sind ziemlich universell.<\/p>\n<p><\/p>\n<h2 id=\"primery-vyhoda-iz-ogranichennogo-okruzheniya-i-povysheniya-privilegiy\">Beispiele f\u00fcr den Ausbruch aus einer eingeschr\u00e4nkten Umgebung und die Erh\u00f6hung von Berechtigungen<\/h2>\n<p><\/p>\n<p>Bei Zugriff auf das Remote Desktop Gateway wird der Angreifer wahrscheinlich auf eine eingeschr\u00e4nkte Umgebung sto\u00dfen. Beim Zugriff auf den Terminalserver wird eine Anwendung gestartet: ein Fenster f\u00fcr die Verbindung \u00fcber das Remote Desktop-Protokoll zu internen Ressourcen, der Explorer, Office-Pakete oder jede andere Software. <\/p>\n<p><\/p>\n<p>Ziel des Angreifers wird es sein, Zugriff auf die Ausf\u00fchrung von Befehlen zu erhalten, das hei\u00dft, einen cmd oder PowerShell zu starten. Hierbei k\u00f6nnen einige klassische Techniken zum Entkommen aus der \"Sandbox\" f\u00fcr Windows hilfreich sein. Lassen Sie uns diese n\u00e4her betrachten.<\/p>\n<p><\/p>\n<p><strong>Option 1<\/strong>. Der Angreifer hat Zugang zum Verbindungsfenster des Remote Desktop im Rahmen des Remote Desktop Gateways:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop aus Sicht eines Angreifers\" src=\"\/wp-content\/uploads\/2020\/06\/10a6e31c6b674a3654d267d503a980cb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Das Men\u00fc \"Options anzeigen\" wird ge\u00f6ffnet. Es erscheinen Optionen zur Manipulation von Konfigurationsdateien f\u00fcr die Verbindung:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop aus Sicht eines Angreifers\" src=\"\/wp-content\/uploads\/2020\/06\/5751713ae2c4708844dbfe6275b6dd60.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Aus diesem Fenster kann man problemlos auf den Explorer zugreifen, indem man eine der Schaltfl\u00e4chen \"\u00d6ffnen\" oder \"Speichern\" dr\u00fcckt:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop aus Sicht eines Angreifers\" src=\"\/wp-content\/uploads\/2020\/06\/22ffb81cb03cef358b308a4198d5df91.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Der Explorer \u00f6ffnet sich. Seine \"Adresszeile\" erm\u00f6glicht das Starten genehmigter ausf\u00fchrbarer Dateien sowie das Auflisten des Dateisystems. Dies kann f\u00fcr den Angreifer n\u00fctzlich sein, wenn die Systemlaufwerke verborgen sind und kein direkter Zugriff darauf m\u00f6glich ist:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop aus Sicht eines Angreifers\" src=\"\/wp-content\/uploads\/2020\/06\/57a0ede0267cac05f43ee7d75293b733.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/L6kTjr-5w9M\">Demovideo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Ein solches Szenario kann beispielsweise bei der Verwendung von Excel aus dem Microsoft Office-Paket als Remote-Software reproduziert werden. <\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/m8pkTJpP6wY\">Demovideo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Dar\u00fcber hinaus sollte man die Makros nicht vergessen, die in diesem Office-Paket verwendet werden. Unsere Kollegen haben die Sicherheitsproblematik von Makros in dieser <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/353800\/\">Artikel<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><strong>Option 2<\/strong>. Unter Verwendung der gleichen Voraussetzungen wie im vorherigen Beispiel stellt der Angreifer mehrere Verbindungen zu einem Remote-Desktop unter demselben Konto her. Bei der erneuten Verbindung wird die erste Sitzung geschlossen und ein Fehlerfenster erscheint. Die Hilfetaste in diesem Fenster \u00f6ffnet den Internet Explorer auf dem Server, woraufhin der Angreifer zum Explorer wechseln kann.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/yBKt6TZggxc\">Demovideo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p><strong>Option 3<\/strong>. Wenn Einschr\u00e4nkungen f\u00fcr das Starten von ausf\u00fchrbaren Dateien festgelegt sind, kann der Angreifer auf eine Situation sto\u00dfen, in der Gruppenrichtlinien das Starten von cmd.exe durch den Administrator verbieten.<\/p>\n<p><\/p>\n<p>Es gibt einen Weg, dies zu umgehen, indem eine bat-Datei auf dem Remote-Desktop mit folgendem Inhalt ausgef\u00fchrt wird: cmd.exe \/K . Der Fehler beim Starten von cmd und ein erfolgreicher Beispielaufschub der bat-Datei sind im Bild unten zu sehen.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop aus Sicht eines Angreifers\" src=\"\/wp-content\/uploads\/2020\/06\/3cc118158345110d82461c9133a048c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong>Option 4<\/strong>. Das Verbot, Anwendungen durch schwarze Listen anhand der Namen von ausf\u00fchrbaren Dateien zu starten, ist keine Allheilmittel; es kann umgangen werden. <\/p>\n<p><\/p>\n<p>Betrachten wir folgendes Szenario: Wir haben den Zugriff auf die Eingabeaufforderung und das Starten von Internet Explorer und PowerShell durch Gruppenrichtlinien verboten. Der Angreifer versucht, die Hilfe aufzurufen - keine Reaktion. Er versucht, PowerShell \u00fcber das Kontextmen\u00fc des Modalfensters, das durch Halten der Shift-Taste ge\u00f6ffnet wurde, zu starten - eine Nachricht \u00fcber das Startverbot durch den Administrator. Er versucht, PowerShell \u00fcber die Adresszeile zu starten - wieder keine Reaktion. Wie kann man die Einschr\u00e4nkung umgehen? <\/p>\n<p><\/p>\n<p>Es gen\u00fcgt, powershell.exe aus dem Ordner C:WindowsSystem32WindowsPowerShellv1.0 in den Benutzerordner zu kopieren, den Namen in einen von powershell.exe verschiedenen zu \u00e4ndern, und die M\u00f6glichkeit zum Starten wird wieder verf\u00fcgbar sein.<\/p>\n<p><\/p>\n<p>Standardm\u00e4\u00dfig wird beim Anschluss an einen Remote-Desktop der Zugriff auf die lokalen Datentr\u00e4ger des Clients gew\u00e4hrt, von denen der Angreifer powershell.exe kopieren und nach dem Umbenennen ausf\u00fchren kann.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/nLdxEbr4Gk8\">Demovideo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Wir haben nur einige M\u00f6glichkeiten zur Umgehung von Einschr\u00e4nkungen aufgezeigt; es sind noch viele weitere Szenarien denkbar, aber alle f\u00fchren \u00fcber den Windows Explorer. Es gibt zahlreiche Anwendungen, die die Standardmittel von Windows zur Dateiverwaltung nutzen, und in einer eingeschr\u00e4nkten Umgebung k\u00f6nnen \u00e4hnliche Techniken angewendet werden.<\/p>\n<p><\/p>\n<h1 id=\"4-rekomendacii-i-zaklyuchenie\">4. Empfehlungen und Fazit<\/h1>\n<p><\/p>\n<p>Wie wir sehen, gibt es selbst in einer eingeschr\u00e4nkten Umgebung Raum f\u00fcr die Entwicklung des Angriffs. Es ist jedoch m\u00f6glich, es dem Angreifer zu erschweren. Wir geben allgemeine Empfehlungen, die sowohl in den von uns betrachteten Szenarien als auch in anderen F\u00e4llen n\u00fctzlich sein werden.<\/p>\n<p><\/p>\n<ul>\n<li>Beschr\u00e4nken Sie die Ausf\u00fchrung von Programmen durch schwarze\/wei\u00dfe Listen unter Verwendung von Gruppenrichtlinien.<br \/>\nDabei bleibt in den meisten F\u00e4llen die M\u00f6glichkeit zur Ausf\u00fchrung von Code bestehen. Wir empfehlen, sich mit dem Projekt <noindex><a rel=\"nofollow\" href=\"https:\/\/lolbas-project.github.io\/\">LOLBAS<\/a><\/noindex>, vertraut zu machen, um ein Verst\u00e4ndnis f\u00fcr undocumented Methoden zur Manipulation von Dateien und zur Ausf\u00fchrung von Code im System zu erhalten.<br \/>\nWir empfehlen, beide Arten von Einschr\u00e4nkungen zu kombinieren: Beispielsweise k\u00f6nnte die Ausf\u00fchrung von ausf\u00fchrbaren Dateien, die von Microsoft signiert sind, erlaubt, aber die Ausf\u00fchrung von cmd.exe eingeschr\u00e4nkt werden.<\/li>\n<li>Deaktivieren Sie die Einstellungen-Registerkarten im Internet Explorer (dies kann lokal in der Registrierung erfolgen). <\/li>\n<li>Deaktivieren Sie \u00fcber regedit den Zugriff auf die integrierte Windows-Hilfe.<\/li>\n<li>Deaktivieren Sie die M\u00f6glichkeit, lokale Laufwerke f\u00fcr Remote-Verbindungen bereitzustellen, sofern diese Einschr\u00e4nkung f\u00fcr die Benutzer nicht kritisch ist.<\/li>\n<li>Beschr\u00e4nken Sie den Zugriff auf die lokalen Laufwerke des Remote-Rechners und lassen Sie nur den Zugriff auf die Benutzerordner zu.<\/li>\n<\/ul>\n<p><\/p>\n<p>Wir hoffen, dass es Ihnen mindestens interessant war und im besten Fall hilft Ihnen dieser Artikel, die Remote-Arbeit Ihres Unternehmens sicherer zu gestalten.<\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/505600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":84703,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-84702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Remote Desktop aus der Sicht eines Angreifers | ProHoster","description":"1. Einf\u00fchrung Unternehmen, bei denen keine Systeme f\u00fcr den Remote-Zugriff eingerichtet waren, haben vor ein paar Monaten in aller Eile solche Systeme eingerichtet.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster","og:description":"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-09T23:43:04+00:00","article:modified_time":"2020-06-09T23:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"84702","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:52:37","updated":"2022-10-02 20:30:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/84702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=84702"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/84702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/84703"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=84702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=84702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=84702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}