{"id":84702,"date":"2020-06-10T01:43:04","date_gmt":"2020-06-09T23:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego"},"modified":"2020-06-10T01:43:04","modified_gmt":"2020-06-09T23:43:04","slug":"remote-desktop-glazami-atakuyushhego","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","title":{"rendered":"Le Bureau \u00e0 distance vu par un attaquant","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1 id=\"1-vvedenie\">1. Introduction<\/h1>\n<p><\/p>\n<p>Les entreprises qui n'avaient pas mis en place de syst\u00e8mes d'acc\u00e8s \u00e0 distance ont rapidement d\u00fb les d\u00e9ployer il y a quelques mois. Tous les administrateurs n'\u00e9taient pas pr\u00eats \u00e0 faire face \u00e0 une telle \"chaleur\"; par cons\u00e9quent, des lacunes en mati\u00e8re de s\u00e9curit\u00e9 se sont produites : une mauvaise configuration des services ou m\u00eame l'installation de versions obsol\u00e8tes de logiciels pr\u00e9sentant des vuln\u00e9rabilit\u00e9s connues. Certains ont d\u00e9j\u00e0 souffert de ces lacunes, d'autres ont eu plus de chance, mais il est certain que tout le monde doit tirer des le\u00e7ons. La loyaut\u00e9 envers le t\u00e9l\u00e9travail a fortement augment\u00e9, et de plus en plus d'entreprises acceptent le t\u00e9l\u00e9travail comme un format acceptable sur une base permanente.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Il existe donc de nombreuses options pour assurer l'acc\u00e8s \u00e0 distance : divers VPN, RDS et VNC, TeamViewer et autres. Les administrateurs ont le choix en fonction des sp\u00e9cificit\u00e9s de l'architecture du r\u00e9seau d'entreprise et des appareils qui y sont connect\u00e9s. Les solutions VPN restent les plus populaires, toutefois, de nombreuses petites entreprises optent pour RDS (Services de Bureau \u00e0 Distance), car elles sont plus simples et plus rapides \u00e0 d\u00e9ployer.<\/p>\n<p><\/p>\n<p>Dans cet article, nous allons parler plus en d\u00e9tail de la s\u00e9curit\u00e9 des RDS. Nous ferons un aper\u00e7u des vuln\u00e9rabilit\u00e9s connues, ainsi que de quelques sc\u00e9narios de d\u00e9marrage d'attaque sur une infrastructure r\u00e9seau bas\u00e9e sur Active Directory. Nous esp\u00e9rons que notre article aidera certains \u00e0 tirer des le\u00e7ons et \u00e0 am\u00e9liorer leur s\u00e9curit\u00e9.<\/p>\n<p><\/p>\n<h1 id=\"2-nedavnie-uyazvimosti-rdsrdp\">2. Vuln\u00e9rabilit\u00e9s r\u00e9centes RDS\/RDP<\/h1>\n<p><\/p>\n<p>Tout logiciel contient des erreurs et des vuln\u00e9rabilit\u00e9s qui sont exploit\u00e9es par des cybercriminels, et les RDS ne font pas exception. R\u00e9cemment, Microsoft a souvent signal\u00e9 de nouvelles vuln\u00e9rabilit\u00e9s, nous avons donc d\u00e9cid\u00e9 de faire un bref aper\u00e7u d'elles :<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2019-0787\">CVE-2019-0787<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Cette vuln\u00e9rabilit\u00e9 met en p\u00e9ril les utilisateurs qui se connectent \u00e0 un serveur compromis. Un attaquant peut prendre le contr\u00f4le de l'appareil de l'utilisateur ou s'installer dans le syst\u00e8me pour avoir un acc\u00e8s distant permanent.<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1181\">CVE-2019-1181<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1182\">CVE-2019-1182<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-0609\">CVE-2020-0609<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Ce groupe de vuln\u00e9rabilit\u00e9s permet \u00e0 un attaquant non autoris\u00e9 d'ex\u00e9cuter \u00e0 distance du code arbitraire sur un serveur RDS \u00e0 l'aide d'une requ\u00eate sp\u00e9cialement form\u00e9e. Elles peuvent \u00e9galement \u00eatre utilis\u00e9es pour cr\u00e9er des vers \u2014 un logiciel malveillant qui infecte automatiquement des appareils voisins sur le r\u00e9seau. Ainsi, ces vuln\u00e9rabilit\u00e9s peuvent mettre en p\u00e9ril l'ensemble du r\u00e9seau de l'entreprise, et seul un mise \u00e0 jour rapide peut les pr\u00e9venir.<\/p>\n<p><\/p>\n<p>Le logiciel d'acc\u00e8s \u00e0 distance a suscit\u00e9 un int\u00e9r\u00eat croissant tant chez les chercheurs que chez les malfaiteurs, nous pourrions donc bient\u00f4t entendre parler de nouvelles vuln\u00e9rabilit\u00e9s similaires.<\/p>\n<p><\/p>\n<p>La bonne nouvelle, c'est que des exploits publics ne sont pas disponibles pour toutes les vuln\u00e9rabilit\u00e9s. La mauvaise \u2014 un attaquant poss\u00e9dant des comp\u00e9tences techniques peut facilement \u00e9crire un exploit pour une vuln\u00e9rabilit\u00e9 en se basant sur sa description, ou en utilisant des techniques telles que le Patch Diffing (qui a \u00e9t\u00e9 abord\u00e9 par nos coll\u00e8gues dans <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/479972\/\">article<\/a><\/noindex>). C'est pourquoi nous recommandons de mettre \u00e0 jour r\u00e9guli\u00e8rement le logiciel et de rester inform\u00e9 des nouvelles vuln\u00e9rabilit\u00e9s d\u00e9couvertes.<\/p>\n<p><\/p>\n<h1 id=\"3-ataki\">3. Attaques<\/h1>\n<p><\/p>\n<p>Nous passons \u00e0 la deuxi\u00e8me partie de l'article, o\u00f9 nous montrerons comment commencent les attaques contre l'infrastructure r\u00e9seau bas\u00e9e sur Active Directory. <\/p>\n<p><\/p>\n<p>Les m\u00e9thodes d\u00e9crites s'appliquent au mod\u00e8le suivant de l'attaquant : un malfaiteur ayant un compte utilisateur et ayant acc\u00e8s \u00e0 Remote Desktop Gateway \u2014 un serveur terminal (souvent accessible par exemple depuis le r\u00e9seau ext\u00e9rieur). En appliquant ces m\u00e9thodes, l'attaquant pourra poursuivre son attaque sur l'infrastructure et ancrer sa pr\u00e9sence dans le r\u00e9seau.<\/p>\n<p><\/p>\n<p>La configuration du r\u00e9seau peut varier d'un cas \u00e0 l'autre, mais les techniques d\u00e9crites sont assez universelles.<\/p>\n<p><\/p>\n<h2 id=\"primery-vyhoda-iz-ogranichennogo-okruzheniya-i-povysheniya-privilegiy\">Exemples d'\u00e9vasion d'un environnement restreint et d'\u00e9l\u00e9vation de privil\u00e8ges<\/h2>\n<p><\/p>\n<p>Lorsqu'il acc\u00e8de \u00e0 Remote Desktop Gateway, l'attaquant se retrouve probablement face \u00e0 un environnement limit\u00e9. En se connectant au serveur terminal, une application s'ouvre : une fen\u00eatre pour se connecter par le protocole Remote Desktop aux ressources internes, l'explorateur, des suites bureautiques ou tout autre logiciel. <\/p>\n<p><\/p>\n<p>L'objectif de l'attaquant sera d'obtenir un acc\u00e8s \u00e0 l'ex\u00e9cution de commandes, c'est-\u00e0-dire le lancement de cmd ou powershell. Plusieurs techniques classiques d'\u00e9vasion de la \"sandbox\" sous Windows peuvent aider dans cette t\u00e2che. Nous les examinerons ci-apr\u00e8s.<\/p>\n<p><\/p>\n<p><strong>Option 1<\/strong>. L'attaquant a acc\u00e8s \u00e0 la fen\u00eatre de connexion Remote Desktop dans le cadre de Remote Desktop Gateway :<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Le Bureau \u00e0 distance vu par un attaquant\" src=\"\/wp-content\/uploads\/2020\/06\/10a6e31c6b674a3654d267d503a980cb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Le menu \"Afficher les options\" s'affiche. Des options pour manipuler les fichiers de configuration de la connexion apparaissent :<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Le Bureau \u00e0 distance vu par un attaquant\" src=\"\/wp-content\/uploads\/2020\/06\/5751713ae2c4708844dbfe6275b6dd60.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>\u00c0 partir de cette fen\u00eatre, il est possible d'acc\u00e9der sans entrave \u00e0 l'Explorateur en cliquant sur n'importe quel bouton \"Ouvrir\" ou \"Enregistrer\" :<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Le Bureau \u00e0 distance vu par un attaquant\" src=\"\/wp-content\/uploads\/2020\/06\/22ffb81cb03cef358b308a4198d5df91.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>L'Explorateur de fichiers s'ouvre. Sa \"barre d'adresse\" permet le lancement de fichiers ex\u00e9cutables autoris\u00e9s, ainsi que le listing du syst\u00e8me de fichiers. Cela peut \u00eatre utile pour un attaquant si les disques syst\u00e8me sont cach\u00e9s et qu'un acc\u00e8s direct \u00e0 ceux-ci est impossible :<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Le Bureau \u00e0 distance vu par un attaquant\" src=\"\/wp-content\/uploads\/2020\/06\/57a0ede0267cac05f43ee7d75293b733.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/L6kTjr-5w9M\">Vid\u00e9o de d\u00e9monstration<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Un sc\u00e9nario similaire peut \u00eatre reproduit, par exemple, en utilisant Excel du package Microsoft Office comme logiciel distant. <\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/m8pkTJpP6wY\">Vid\u00e9o de d\u00e9monstration<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>De plus, il ne faut pas oublier les macros utilis\u00e9e dans ce package bureautique. Nos coll\u00e8gues ont examin\u00e9 le probl\u00e8me de s\u00e9curit\u00e9 des macros dans cette <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/353800\/\">article<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><strong>Option 2<\/strong>. En utilisant les m\u00eames \u00e9l\u00e9ments d'entr\u00e9e que dans la version pr\u00e9c\u00e9dente, l'attaquant lance plusieurs connexions \u00e0 un bureau distant avec le m\u00eame compte. Lors de la reconnexion, la premi\u00e8re sera ferm\u00e9e, et une fen\u00eatre appara\u00eetra \u00e0 l'\u00e9cran avec un message d'erreur. Le bouton d'aide dans cette fen\u00eatre ouvrira Internet Explorer sur le serveur, apr\u00e8s quoi l'attaquant pourra acc\u00e9der \u00e0 l'Explorateur de fichiers.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/yBKt6TZggxc\">Vid\u00e9o de d\u00e9monstration<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p><strong>Option 3<\/strong>. Avec des restrictions sur le lancement de fichiers ex\u00e9cutables, l'attaquant peut se retrouver dans une situation o\u00f9 des strat\u00e9gies de groupe interdisent l'ex\u00e9cution de cmd.exe par l'administrateur.<\/p>\n<p><\/p>\n<p>Il existe un moyen de contourner cela en ex\u00e9cutant un fichier bat sur le bureau distant avec un contenu de type cmd.exe \/K . L'erreur lors du lancement de cmd et un exemple r\u00e9ussi d'ex\u00e9cution du fichier bat sont montr\u00e9s dans l'image ci-dessous.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Le Bureau \u00e0 distance vu par un attaquant\" src=\"\/wp-content\/uploads\/2020\/06\/3cc118158345110d82461c9133a048c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong>Option 4<\/strong>. Interdire le lancement d'applications par le biais de listes noires bas\u00e9es sur le nom des fichiers ex\u00e9cutables n'est pas une panac\u00e9e, on peut les contourner. <\/p>\n<p><\/p>\n<p>Consid\u00e9rons le sc\u00e9nario suivant : nous avons interdit l'acc\u00e8s \u00e0 l'invite de commande, interdit le lancement d'Internet Explorer et de PowerShell par des strat\u00e9gies de groupe. L'attaquant tente d'appeler l'aide - pas de r\u00e9ponse. Il essaie de lancer PowerShell via le menu contextuel de la fen\u00eatre modale, invoqu\u00e9e en maintenant la touche Maj enfonc\u00e9e - message d'interdiction de lancement par l'administrateur. Il essaie de lancer PowerShell via la barre d'adresse - encore une fois, pas de r\u00e9ponse. Comment contourner la restriction ? <\/p>\n<p><\/p>\n<p>Il suffit de copier powershell.exe depuis le dossier C:WindowsSystem32WindowsPowerShellv1.0 dans le dossier utilisateur, de renommer le fichier avec un nom diff\u00e9rent de powershell.exe, et l'option de lancement sera disponible.<\/p>\n<p><\/p>\n<p>Par d\u00e9faut, lors de la connexion \u00e0 un bureau distant, un acc\u00e8s aux disques locaux du client est fourni, \u00e0 partir duquel l'attaquant peut copier powershell.exe et lancer le fichier apr\u00e8s l'avoir renomm\u00e9.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/nLdxEbr4Gk8\">Vid\u00e9o de d\u00e9monstration<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Nous avons pr\u00e9sent\u00e9 seulement quelques m\u00e9thodes pour contourner les restrictions, mais de nombreux sc\u00e9narios pourraient en \u00eatre imagin\u00e9s. Cependant, tous partagent une sortie vers l'Explorateur Windows. Il existe de nombreuses applications qui utilisent les outils standards de Windows pour travailler avec des fichiers, et en les pla\u00e7ant dans un environnement limit\u00e9, on peut appliquer des techniques similaires.<\/p>\n<p><\/p>\n<h1 id=\"4-rekomendacii-i-zaklyuchenie\">4. Recommandations et conclusion<\/h1>\n<p><\/p>\n<p>Comme nous le constatons, m\u00eame dans un environnement restreint, il y a de l'espace pour le d\u00e9veloppement d'attaques. Cependant, il est possible de compliquer la t\u00e2che de l'attaquant. Nous fournissons des recommandations g\u00e9n\u00e9rales qui seront utiles tant dans les cas examin\u00e9s que dans d'autres situations.<\/p>\n<p><\/p>\n<ul>\n<li>Limitez le lancement de programmes par des listes blanches\/noires en utilisant des strat\u00e9gies de groupe.<br \/>\nDans la plupart des cas, il reste cependant la possibilit\u00e9 de lancer du code. Nous vous recommandons de vous familiariser avec le projet <noindex><a rel=\"nofollow\" href=\"https:\/\/lolbas-project.github.io\/\">LOLBAS<\/a><\/noindex>, afin de comprendre les moyens non document\u00e9s de manipuler des fichiers et d'ex\u00e9cuter du code dans le syst\u00e8me.<br \/>\nNous vous conseillons de combiner les deux types de restrictions : par exemple, autoriser l'ex\u00e9cution de fichiers ex\u00e9cutables sign\u00e9s par Microsoft, mais restreindre le lancement de cmd.exe.<\/li>\n<li>D\u00e9sactivez les onglets des param\u00e8tres d'Internet Explorer (cela peut \u00eatre fait localement dans le registre). <\/li>\n<li>D\u00e9sactivez l'appel de l'aide int\u00e9gr\u00e9e de Windows via regedit.<\/li>\n<li>D\u00e9sactivez la possibilit\u00e9 de monter des disques locaux pour les connexions distantes, sauf si cette restriction est critique pour les utilisateurs.<\/li>\n<li>Limitez l'acc\u00e8s aux disques locaux de la machine distante, en ne conservant l'acc\u00e8s qu'aux dossiers des utilisateurs.<\/li>\n<\/ul>\n<p><\/p>\n<p>Nous esp\u00e9rons que cela vous a au moins int\u00e9ress\u00e9, et dans le meilleur des cas, que cet article contribuera \u00e0 rendre le travail \u00e0 distance de votre entreprise plus s\u00fbr.<\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/505600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":84703,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-84702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Bureau \u00e0 distance vu par l'attaquant | ProHoster","description":"1. Introduction Les entreprises qui n'avaient pas mis en place des syst\u00e8mes d'acc\u00e8s \u00e0 distance ont d\u00fb les d\u00e9ployer en urgence il y a quelques mois.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster","og:description":"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-09T23:43:04+00:00","article:modified_time":"2020-06-09T23:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"84702","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:52:37","updated":"2022-10-02 20:30:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/84702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=84702"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/84702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/84703"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=84702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=84702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=84702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}