{"id":84702,"date":"2020-06-10T01:43:04","date_gmt":"2020-06-09T23:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego"},"modified":"2020-06-10T01:43:04","modified_gmt":"2020-06-09T23:43:04","slug":"remote-desktop-glazami-atakuyushhego","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","title":{"rendered":"Escritorio Remoto a trav\u00e9s de los ojos del atacante","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1 id=\"1-vvedenie\">1. Introducci\u00f3n<\/h1>\n<p><\/p>\n<p>Las empresas que no ten\u00edan organizados sistemas de acceso remoto, los implementaron de manera urgente hace un par de meses. No todos los administradores estaban preparados para tal \"calor\"; como resultado, hubo descuidos en la seguridad: configuraciones incorrectas de los servicios o incluso la instalaci\u00f3n de versiones obsoletas de software con vulnerabilidades previamente descubiertas. A algunos, esos descuidos ya les han vuelto como un boomerang, a otros les ha ido mejor, pero las conclusiones deben ser consideradas por todos. La lealtad al trabajo remoto ha aumentado significativamente, y cada vez m\u00e1s empresas aceptan el teletrabajo como un formato v\u00e1lido de manera permanente.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Por lo tanto, hay m\u00faltiples opciones para garantizar el acceso remoto: diferentes VPN, RDS y VNC, TeamViewer y otros. Los administradores tienen muchas opciones para elegir, bas\u00e1ndose en la especificidad de la configuraci\u00f3n de la red corporativa y los dispositivos en ella. Las soluciones VPN siguen siendo las m\u00e1s populares; sin embargo, muchas peque\u00f1as empresas optan por RDS (Servicios de Escritorio Remoto), que son m\u00e1s f\u00e1ciles y r\u00e1pidos de implementar.<\/p>\n<p><\/p>\n<p>En este art\u00edculo, hablaremos en detalle sobre la seguridad de RDS. Haremos un breve resumen de las vulnerabilidades conocidas y revisaremos varios escenarios de inicio de ataque a la infraestructura de red basada en Active Directory. Esperamos que nuestro art\u00edculo ayude a algunos a aprender de sus errores y mejorar la seguridad.<\/p>\n<p><\/p>\n<h1 id=\"2-nedavnie-uyazvimosti-rdsrdp\">2. Vulnerabilidades recientes de RDS\/RDP<\/h1>\n<p><\/p>\n<p>Cualquier software contiene errores y vulnerabilidades que son explotadas por delincuentes, y RDS no es una excepci\u00f3n. Recientemente, Microsoft ha informado a menudo sobre nuevas vulnerabilidades; hemos decidido hacer un breve resumen de ellas:<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2019-0787\">CVE-2019-0787<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Esta vulnerabilidad pone en riesgo a los usuarios que se conectan a un servidor comprometido. Un atacante puede obtener control sobre el dispositivo del usuario o infiltrarse en el sistema para tener acceso remoto constante.<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1181\">CVE-2019-1181<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1182\">CVE-2019-1182<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-0609\">CVE-2020-0609<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Este grupo de vulnerabilidades permite a un atacante no autorizado ejecutar c\u00f3digo arbitrario de forma remota en un servidor con RDS a trav\u00e9s de una solicitud especialmente formulada. Tambi\u00e9n pueden ser utilizadas para crear gusanos, un malware que infecta dispositivos en la red de forma aut\u00f3noma. De este modo, estas vulnerabilidades pueden poner en peligro toda la red de la empresa, y solo una actualizaci\u00f3n oportuna puede salvarla.<\/p>\n<p><\/p>\n<p>El software de acceso remoto ha recibido una atenci\u00f3n creciente tanto de investigadores como de atacantes, por lo que es posible que pronto escuchemos sobre nuevas vulnerabilidades similares.<\/p>\n<p><\/p>\n<p>La buena noticia es que no todas las vulnerabilidades tienen exploits p\u00fablicos disponibles. La mala noticia es que a un atacante con experiencia no le resultar\u00e1 dif\u00edcil escribir un exploit para una vulnerabilidad bas\u00e1ndose en su descripci\u00f3n, o utilizando t\u00e9cnicas como Patch Diffing (sobre la cual nuestros colegas escribieron en <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/479972\/\">el art\u00edculo<\/a><\/noindex>). Por lo tanto, recomendamos actualizar el software regularmente y estar atentos a nuevos informes sobre vulnerabilidades descubiertas.<\/p>\n<p><\/p>\n<h1 id=\"3-ataki\">3. Ataques<\/h1>\n<p><\/p>\n<p>Pasamos a la segunda parte del art\u00edculo, donde mostraremos c\u00f3mo comienzan los ataques a la infraestructura de red basada en Active Directory. <\/p>\n<p><\/p>\n<p>Los m\u00e9todos descritos son aplicables al siguiente modelo de infractor: un atacante que tiene una cuenta de usuario y acceso al Remote Desktop Gateway, un servidor terminal (a menudo est\u00e1 disponible, por ejemplo, desde la red externa). Al utilizar estos m\u00e9todos, el atacante podr\u00e1 continuar su ataque sobre la infraestructura y consolidar su presencia en la red.<\/p>\n<p><\/p>\n<p>La configuraci\u00f3n de la red en cada caso espec\u00edfico puede variar, pero los m\u00e9todos descritos son bastante universales.<\/p>\n<p><\/p>\n<h2 id=\"primery-vyhoda-iz-ogranichennogo-okruzheniya-i-povysheniya-privilegiy\">Ejemplos de escape de entornos restringidos y elevaci\u00f3n de privilegios<\/h2>\n<p><\/p>\n<p>Al acceder al Remote Desktop Gateway, es probable que el atacante se enfrente a un entorno algo restringido. Al conectarse al servidor terminal, se inicia una aplicaci\u00f3n: una ventana para conectarse a trav\u00e9s del protocolo Remote Desktop para recursos internos, un explorador, paquetes de oficina o cualquier otro software. <\/p>\n<p><\/p>\n<p>El objetivo del atacante ser\u00e1 obtener acceso a la ejecuci\u00f3n de comandos, es decir, a ejecutar cmd o powershell. Varias t\u00e9cnicas cl\u00e1sicas de escape de \"sandbox\" para Windows pueden ayudar en esto. Las veremos a continuaci\u00f3n.<\/p>\n<p><\/p>\n<p><strong>Opci\u00f3n 1<\/strong>. El atacante tiene acceso a la ventana de conexi\u00f3n de Remote Desktop dentro del Remote Desktop Gateway:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Escritorio Remoto a trav\u00e9s de los ojos del atacante\" src=\"\/wp-content\/uploads\/2020\/06\/10a6e31c6b674a3654d267d503a980cb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Se despliega el men\u00fa \u201cMostrar Opciones\u201d. Aparecen las opciones para manipular archivos de configuraci\u00f3n de la conexi\u00f3n:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Escritorio Remoto a trav\u00e9s de los ojos del atacante\" src=\"\/wp-content\/uploads\/2020\/06\/5751713ae2c4708844dbfe6275b6dd60.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Desde esta ventana se puede acceder f\u00e1cilmente a Explorador al hacer clic en cualquier de los botones \u201cAbrir\u201d o \u201cGuardar\u201d:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Escritorio Remoto a trav\u00e9s de los ojos del atacante\" src=\"\/wp-content\/uploads\/2020\/06\/22ffb81cb03cef358b308a4198d5df91.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Se abre el Explorador. Su \u201cbarra de direcciones\u201d permite iniciar archivos ejecutables permitidos, as\u00ed como listar el sistema de archivos. Esto puede ser \u00fatil para un atacante en caso de que los discos del sistema est\u00e9n ocultos y no se pueda acceder a ellos directamente:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Escritorio Remoto a trav\u00e9s de los ojos del atacante\" src=\"\/wp-content\/uploads\/2020\/06\/57a0ede0267cac05f43ee7d75293b733.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/L6kTjr-5w9M\">Video demostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Un escenario similar se puede reproducir, por ejemplo, al usar Excel del paquete Microsoft Office como software remoto. <\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/m8pkTJpP6wY\">Video demostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Adem\u00e1s, no debemos olvidar los macros utilizados en este paquete de oficina. Nuestros colegas han considerado el problema de seguridad de los macros en esta <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/353800\/\">el art\u00edculo<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><strong>Opci\u00f3n 2<\/strong>. Usando las mismas premisas que en la opci\u00f3n anterior, el atacante inicia varias conexiones a un escritorio remoto bajo la misma cuenta. Al reconectarse, la primera se cerrar\u00e1, y aparecer\u00e1 una ventana con un mensaje de error. El bot\u00f3n de ayuda en esta ventana invocar\u00e1 Internet Explorer en el servidor, despu\u00e9s de lo cual el atacante podr\u00e1 acceder al Explorador.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/yBKt6TZggxc\">Video demostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p><strong>Opci\u00f3n 3<\/strong>. Con restricciones configuradas para el lanzamiento de archivos ejecutables, el atacante puede encontrarse en una situaci\u00f3n en la que las pol\u00edticas de grupo proh\u00edban ejecutar cmd.exe como administrador.<\/p>\n<p><\/p>\n<p>Hay una forma de eludir esto al lanzar un archivo bat en el escritorio remoto con contenido del tipo cmd.exe \/K . El error al ejecutar cmd y un ejemplo exitoso de la ejecuci\u00f3n del archivo bat se presentan en la imagen a continuaci\u00f3n.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Escritorio Remoto a trav\u00e9s de los ojos del atacante\" src=\"\/wp-content\/uploads\/2020\/06\/3cc118158345110d82461c9133a048c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong>Opci\u00f3n 4<\/strong>. Prohibir el lanzamiento de aplicaciones mediante listas negras basadas en el nombre de los archivos ejecutables no es una panacea, se pueden eludir. <\/p>\n<p><\/p>\n<p>Consideremos el siguiente escenario: hemos prohibido el acceso a la l\u00ednea de comandos, prohibido ejecutar Internet Explorer y PowerShell mediante pol\u00edticas de grupo. El atacante intenta invocar la ayuda \u2014 sin respuesta. Intenta iniciar powershell a trav\u00e9s del men\u00fa contextual de la ventana modal, activada con la tecla Shift \u2014 mensaje de prohibici\u00f3n de ejecuci\u00f3n como administrador. Intenta iniciar powershell a trav\u00e9s de la barra de direcciones \u2014 nuevamente, sin respuesta. \u00bfC\u00f3mo eludir la restricci\u00f3n? <\/p>\n<p><\/p>\n<p>Basta con copiar powershell.exe de la carpeta C:\\Windows\\System32\\WindowsPowerShell\\v1.0 a la carpeta del usuario, cambiar el nombre a algo diferente de powershell.exe, y la posibilidad de lanzamiento aparecer\u00e1.<\/p>\n<p><\/p>\n<p>Por defecto, al conectarse a un escritorio remoto, se permite el acceso a los discos locales del cliente, desde donde un atacante puede copiar powershell.exe y, tras renombrarlo, ejecutarlo.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/nLdxEbr4Gk8\">Video demostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Solo hemos presentado algunas maneras de eludir las restricciones, se pueden idear muchos m\u00e1s escenarios, pero todos ellos comparten la salida al Explorador de Windows. Hay muchas aplicaciones que utilizan las herramientas est\u00e1ndar de Windows para trabajar con archivos, y al colocarlas en un entorno restringido, se pueden aplicar t\u00e9cnicas similares.<\/p>\n<p><\/p>\n<h1 id=\"4-rekomendacii-i-zaklyuchenie\">4. Recomendaciones y conclusi\u00f3n<\/h1>\n<p><\/p>\n<p>Como vemos, incluso en un entorno restringido hay espacio para el desarrollo del ataque. Sin embargo, se puede complicar la vida del atacante. Proporcionamos recomendaciones generales que ser\u00e1n \u00fatiles tanto en las opciones que hemos considerado como en otros casos.<\/p>\n<p><\/p>\n<ul>\n<li>Limite la ejecuci\u00f3n de programas mediante listas negras\/blancas utilizando pol\u00edticas de grupo.<br \/>\nSin embargo, en la mayor\u00eda de los casos, sigue habiendo la posibilidad de ejecutar c\u00f3digo. Recomendamos familiarizarse con el proyecto <noindex><a rel=\"nofollow\" href=\"https:\/\/lolbas-project.github.io\/\">LOLBAS<\/a><\/noindex>, para tener una idea de los m\u00e9todos no documentados de manipulaci\u00f3n de archivos y ejecuci\u00f3n de c\u00f3digo en el sistema.<br \/>\nRecomendamos combinar ambos tipos de restricciones: por ejemplo, se puede permitir la ejecuci\u00f3n de archivos ejecutables firmados por Microsoft, pero limitar la ejecuci\u00f3n de cmd.exe.<\/li>\n<li>Desactive las pesta\u00f1as de configuraci\u00f3n de Internet Explorer (se puede hacer localmente en el registro). <\/li>\n<li>Desactive a trav\u00e9s de regedit la invocaci\u00f3n de la ayuda integrada de Windows.<\/li>\n<li>Desactive la posibilidad de montar discos locales para conexiones remotas, si tal restricci\u00f3n no es cr\u00edtica para los usuarios.<\/li>\n<li>Limite el acceso a los discos locales de la m\u00e1quina remota, dejando el acceso solo a las carpetas de usuario.<\/li>\n<\/ul>\n<p><\/p>\n<p>Esperamos que al menos haya sido interesante, y como m\u00e1ximo, que este art\u00edculo ayude a hacer el trabajo remoto de su empresa m\u00e1s seguro.<\/p>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/505600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":84703,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-84702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Escritorio Remoto a trav\u00e9s de los ojos de un atacante | ProHoster","description":"1. Introducci\u00f3n Las empresas que no hab\u00edan organizado sistemas de acceso remoto, los desplegaron de emergencia hace un par de meses.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster","og:description":"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-09T23:43:04+00:00","article:modified_time":"2020-06-09T23:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"84702","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:52:37","updated":"2022-10-02 20:30:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/84702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=84702"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/84702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/84703"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=84702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=84702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=84702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}