{"id":84702,"date":"2020-06-10T01:43:04","date_gmt":"2020-06-09T23:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego"},"modified":"2020-06-10T01:43:04","modified_gmt":"2020-06-09T23:43:04","slug":"remote-desktop-glazami-atakuyushhego","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","title":{"rendered":"Desktop remoto attraverso gli occhi di un attaccante","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1 id=\"1-vvedenie\">1. Introduzione<\/h1>\n<p><\/p>\n<p>Le aziende che non avevano organizzato sistemi di accesso remoto si sono affrettate a implementarli alcuni mesi fa. Non tutti gli amministratori erano pronti a tale \"calore\"; di conseguenza, ci sono state carenze nella sicurezza: configurazioni errate dei servizi o anche l'installazione di versioni obsolete di software con vulnerabilit\u00e0 precedentemente scoperte. Alcuni di questi errori sono gi\u00e0 tornati come un boomerang, altri hanno avuto pi\u00f9 fortuna, ma \u00e8 sicuramente il caso di trarre delle conclusioni. La lealt\u00e0 al lavoro a distanza \u00e8 aumentata notevolmente, e sempre pi\u00f9 aziende accettano il lavoro remoto come un formato accettabile su base permanente.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Quindi, ci sono molte opzioni per garantire l'accesso remoto: vari VPN, RDS e VNC, TeamViewer e altri. Gli amministratori hanno molte scelte, basando la loro decisione sulla specificit\u00e0 della rete aziendale e dei dispositivi in essa. Le soluzioni VPN rimangono le pi\u00f9 popolari, tuttavia, molte piccole aziende scelgono l'RDS (Remote Desktop Services), poich\u00e9 sono pi\u00f9 semplici e veloci da implementare.<\/p>\n<p><\/p>\n<p>In questo articolo parleremo pi\u00f9 approfonditamente della sicurezza dell'RDS. Faremo una breve panoramica delle vulnerabilit\u00e0 conosciute e discuteremo diversi scenari di attacco all'infrastruttura di rete basata su Active Directory. Ci auguriamo che il nostro articolo possa aiutare qualcuno a correggere eventuali errori e migliorarne la sicurezza.<\/p>\n<p><\/p>\n<h1 id=\"2-nedavnie-uyazvimosti-rdsrdp\">2. Vulnerabilit\u00e0 recenti di RDS\/RDP<\/h1>\n<p><\/p>\n<p>Qualsiasi software presenta errori e vulnerabilit\u00e0 che possono essere sfruttate dagli aggressori, e l'RDS non fa eccezione. Negli ultimi tempi Microsoft ha frequentemente segnalato nuove vulnerabilit\u00e0, perci\u00f2 abbiamo deciso di fare una breve panoramica:<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2019-0787\">CVE-2019-0787<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Questa vulnerabilit\u00e0 mette a rischio gli utenti che si connettono a un server compromesso. Un aggressore pu\u00f2 assumere il controllo del dispositivo dell'utente o stabilirsi nel sistema per avere accesso remoto permanente.<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1181\">CVE-2019-1181<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1182\">CVE-2019-1182<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-0609\">CVE-2020-0609<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Questo gruppo di vulnerabilit\u00e0 consente a un aggressore non autorizzato di eseguire codice arbitrario da remoto su un server con RDS tramite una richiesta appositamente formata. Possono anche essere utilizzate per creare worm \u2014 software malevolo che infetta autonomamente i dispositivi vicini sulla rete. Pertanto, queste vulnerabilit\u00e0 possono mettere a rischio l'intera rete dell'azienda, e solo un aggiornamento tempestivo pu\u00f2 salvaguardarla.<\/p>\n<p><\/p>\n<p>Il software per l'accesso remoto ha ricevuto una maggiore attenzione sia da parte dei ricercatori che dei malintenzionati, quindi presto potremmo sentire parlare di nuove vulnerabilit\u00e0 simili.<\/p>\n<p><\/p>\n<p>La buona notizia \u00e8 che non tutte le vulnerabilit\u00e0 hanno exploit pubblici disponibili. La cattiva notizia \u00e8 che per un malintenzionato esperto, non sar\u00e0 difficile scrivere un exploit per una vulnerabilit\u00e0 utilizzando una descrizione o tecniche come il Patch Diffing (di cui hanno scritto i nostri colleghi in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/479972\/\">abbiamo chiarito il corretto completamento dei programmi che utilizzano il mediastreamer.<\/a><\/noindex>). Pertanto, si raccomanda di aggiornare regolarmente il software e di tenere d'occhio nuovi avvisi su vulnerabilit\u00e0 scoperte.<\/p>\n<p><\/p>\n<h1 id=\"3-ataki\">3. Attacchi<\/h1>\n<p><\/p>\n<p>Passiamo alla seconda parte dell'articolo, in cui mostreremo come iniziano gli attacchi alle infrastrutture di rete basate su Active Directory. <\/p>\n<p><\/p>\n<p>I metodi descritti si applicano al seguente modello di aggressore: un malintenzionato che possiede un account utente e ha accesso a un Remote Desktop Gateway, un server terminale (spesso accessibile, ad esempio, da una rete esterna). Utilizzando questi metodi, il malintenzionato sar\u00e0 in grado di continuare l'attacco all'infrastruttura e consolidare la propria presenza nella rete.<\/p>\n<p><\/p>\n<p>La configurazione della rete pu\u00f2 variare in base ai casi specifici, ma i metodi descritti sono abbastanza universali.<\/p>\n<p><\/p>\n<h2 id=\"primery-vyhoda-iz-ogranichennogo-okruzheniya-i-povysheniya-privilegiy\">Esempi di fuga da un ambiente limitato e di elevazione dei privilegi<\/h2>\n<p><\/p>\n<p>Quando ha accesso al Remote Desktop Gateway, \u00e8 probabile che il malintenzionato si trovi di fronte a un ambiente limitato. Durante la connessione al server terminale, viene avviata un'applicazione: una finestra di connessione tramite il protocollo Remote Desktop per risorse interne, un file explorer, applicazioni di produttivit\u00e0 o qualsiasi altro software. <\/p>\n<p><\/p>\n<p>L'obiettivo dell'attaccante sar\u00e0 ottenere accesso all'esecuzione di comandi, ovvero avviare cmd o powershell. Ci\u00f2 pu\u00f2 essere facilitato da alcune tecniche classiche di fuga dalla \"sandbox\" per Windows. Esamineremo queste pratiche in seguito.<\/p>\n<p><\/p>\n<p><strong>Opzione 1<\/strong>. Il malintenzionato ha accesso alla finestra di connessione Remote Desktop nell'ambito del Remote Desktop Gateway:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Desktop remoto attraverso gli occhi di un attaccante\" src=\"\/wp-content\/uploads\/2020\/06\/10a6e31c6b674a3654d267d503a980cb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Si apre il menu \"Mostra Opzioni\". Appaiono opzioni per la manipolazione dei file di configurazione della connessione:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Desktop remoto attraverso gli occhi di un attaccante\" src=\"\/wp-content\/uploads\/2020\/06\/5751713ae2c4708844dbfe6275b6dd60.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Da questa finestra \u00e8 possibile accedere senza ostacoli a File Explorer, premendo uno dei pulsanti \"Apri\" o \"Salva\":<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Desktop remoto attraverso gli occhi di un attaccante\" src=\"\/wp-content\/uploads\/2020\/06\/22ffb81cb03cef358b308a4198d5df91.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Si apre Esplora file. La sua \"barra degli indirizzi\" consente di avviare file eseguibili autorizzati, oltre a un elenco del file system. Questo pu\u00f2 essere utile per un attaccante nel caso in cui i dischi di sistema siano nascosti e non sia possibile accedervi direttamente:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Desktop remoto attraverso gli occhi di un attaccante\" src=\"\/wp-content\/uploads\/2020\/06\/57a0ede0267cac05f43ee7d75293b733.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/L6kTjr-5w9M\">Video dimostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Un simile scenario pu\u00f2 essere riprodotto, ad esempio, utilizzando Excel del pacchetto Microsoft Office come software remoto. <\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/m8pkTJpP6wY\">Video dimostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Inoltre, non si dovrebbe dimenticare i macro usati in questo pacchetto office. I nostri colleghi hanno esaminato il problema della sicurezza dei macro in questa <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/353800\/\">abbiamo chiarito il corretto completamento dei programmi che utilizzano il mediastreamer.<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><strong>Opzione 2<\/strong>. Utilizzando le stesse premesse della versione precedente, l'attaccante avvia diverse connessioni al desktop remoto con lo stesso account. Alla riconnessione, la prima verr\u00e0 chiusa e apparir\u00e0 una finestra sullo schermo con un messaggio di errore. Il pulsante di aiuto in questa finestra aprir\u00e0 Internet Explorer sul server, dopo di che l'attaccante pu\u00f2 passare a Esplora file.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/yBKt6TZggxc\">Video dimostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p><strong>Opzione 3<\/strong>. Con delle restrizioni configurate sull'avvio dei file eseguibili, l'attaccante potrebbe trovarsi di fronte a una situazione in cui le politiche di gruppo impediscono l'avvio di cmd.exe da parte dell'amministratore.<\/p>\n<p><\/p>\n<p>C'\u00e8 un modo per aggirare questo avviando un file bat sul desktop remoto con contenuto del tipo cmd.exe \/K . L'errore nell'avvio di cmd e un esempio di successo nell'esecuzione di un file bat sono mostrati nell'immagine qui sotto.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Desktop remoto attraverso gli occhi di un attaccante\" src=\"\/wp-content\/uploads\/2020\/06\/3cc118158345110d82461c9133a048c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong>Opzione 4<\/strong>. Il divieto di avvio delle applicazioni tramite liste nere basate sui nomi dei file eseguibili non \u00e8 una panacea, possono essere aggirate. <\/p>\n<p><\/p>\n<p>Consideriamo il seguente scenario: abbiamo vietato l'accesso al prompt dei comandi, vietato l'avvio di Internet Explorer e PowerShell tramite politiche di gruppo. L'attaccante cerca di richiamare l'aiuto \u2014 nessuna risposta. Prova a lanciare powershell tramite il menu contestuale della finestra modale, attivata tenendo premuto il tasto Shift \u2014 messaggio di divieto di avvio da parte dell'amministratore. Prova a lanciare powershell tramite la barra degli indirizzi \u2014 di nuovo nessuna risposta. Come aggirare la restrizione? <\/p>\n<p><\/p>\n<p>Basta copiare powershell.exe dalla cartella C:WindowsSystem32WindowsPowerShellv1.0 nella cartella utente, cambiare nome in qualcosa di diverso da powershell.exe, e la possibilit\u00e0 di avvio sar\u00e0 disponibile.<\/p>\n<p><\/p>\n<p>Per impostazione predefinita, quando ci si connette a un desktop remoto, viene fornito accesso ai dischi locali del client, da cui l'attaccante pu\u00f2 copiare powershell.exe e avviarlo dopo la rinominazione.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/nLdxEbr4Gk8\">Video dimostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Abbiamo presentato solo alcuni modi per aggirare le limitazioni; si possono inventare molti altri scenari, ma tutti hanno in comune l'accesso al File Explorer di Windows. Ci sono molte applicazioni che utilizzano gli strumenti standard di Windows per lavorare con i file, e mettendole in un ambiente limitato, \u00e8 possibile applicare tecniche simili.<\/p>\n<p><\/p>\n<h1 id=\"4-rekomendacii-i-zaklyuchenie\">4. Raccomandazioni e conclusione<\/h1>\n<p><\/p>\n<p>Come vediamo, anche in un ambiente limitato c'\u00e8 spazio per sviluppare un attacco. Tuttavia, \u00e8 possibile complicare la vita all'attaccante. Di seguito forniamo alcune raccomandazioni generali che possono essere utili sia nei casi che abbiamo analizzato che in altre situazioni.<\/p>\n<p><\/p>\n<ul>\n<li>Limitare l'esecuzione dei programmi mediante liste nere\/bianche, utilizzando le policy di gruppo.<br \/>\nTuttavia, nella maggior parte dei casi rimane la possibilit\u00e0 di eseguire codice. Ti consigliamo di dare un'occhiata al progetto <noindex><a rel=\"nofollow\" href=\"https:\/\/lolbas-project.github.io\/\">LOLBAS<\/a><\/noindex>, per avere un'idea di modi non documentati per manipolare file ed eseguire codice nel sistema.<br \/>\nTi consigliamo di combinare entrambi i tipi di restrizioni: ad esempio, puoi consentire l'esecuzione di file eseguibili firmati da Microsoft, ma limitare l'esecuzione di cmd.exe.<\/li>\n<li>Disabilita le schede delle impostazioni di Internet Explorer (puoi farlo localmente nel registro). <\/li>\n<li>Disabilita tramite regedit l'accesso alla guida incorporata di Windows.<\/li>\n<li>Disabilita la possibilit\u00e0 di montare dischi locali per connessioni remote, se tale restrizione non \u00e8 critica per gli utenti.<\/li>\n<li>Limita l'accesso ai dischi locali della macchina remota, lasciando solo accesso alle cartelle utente.<\/li>\n<\/ul>\n<p><\/p>\n<p>Speriamo che ti sia stato almeno interessante e, al massimo, che questo articolo aiuti a rendere il lavoro remoto della tua azienda pi\u00f9 sicuro.<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/505600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":84703,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-84702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Remote Desktop dagli occhi di un attaccante | ProHoster","description":"1. Introduzione Le aziende che non avevano organizzato sistemi di accesso remoto, hanno implementato tali sistemi con urgenza un paio di mesi fa.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster","og:description":"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-09T23:43:04+00:00","article:modified_time":"2020-06-09T23:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"84702","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:52:37","updated":"2022-10-02 20:30:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/84702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=84702"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/84702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/84703"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=84702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=84702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=84702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}