{"id":84702,"date":"2020-06-10T01:43:04","date_gmt":"2020-06-09T23:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego"},"modified":"2020-06-10T01:43:04","modified_gmt":"2020-06-09T23:43:04","slug":"remote-desktop-glazami-atakuyushhego","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","title":{"rendered":"Remote Desktop attraverso gli occhi di un attaccante","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1 id=\"1-vvedenie\">1. Introduzione<\/h1>\n<p><\/p>\n<p>Le aziende che non avevano organizzato sistemi di accesso remoto, hanno dovuto implementarlo d'urgenza alcuni mesi fa. Non tutti gli amministratori erano pronti per un tale 'cambiamento', con la conseguenza di trascuratezze nella sicurezza: configurazioni errate dei servizi o addirittura installazioni di versioni obsolete di software con vulnerabilit\u00e0 gi\u00e0 note. Per alcuni, queste negligenze sono gi\u00e0 tornate come un boomerang, mentre altri hanno avuto pi\u00f9 fortuna, ma le conclusioni sono sicuramente da trarre per tutti. La fedelt\u00e0 al lavoro a distanza \u00e8 aumentata drasticamente e sempre pi\u00f9 aziende accettano il lavoro remoto come un formato valido su base permanente.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Quindi, ci sono molte opzioni per garantire l'accesso remoto: vari VPN, RDS e VNC, TeamViewer e altri. Gli amministratori hanno una vasta scelta, basata sulla specificit\u00e0 della rete aziendale e dei dispositivi utilizzati. Le soluzioni VPN rimangono le pi\u00f9 popolari, tuttavia, molte piccole aziende scelgono RDS (Remote Desktop Services), che sono pi\u00f9 semplici e veloci da implementare.<\/p>\n<p><\/p>\n<p>In questo articolo parleremo pi\u00f9 in dettaglio della sicurezza RDS. Faremo una breve panoramica delle vulnerabilit\u00e0 note e esamineremo alcuni scenari di avvio degli attacchi alle infrastrutture di rete basate su Active Directory. Speriamo che il nostro articolo possa aiutare qualcuno a rivedere i propri errori e aumentare la sicurezza.<\/p>\n<p><\/p>\n<h1 id=\"2-nedavnie-uyazvimosti-rdsrdp\">2. Recenti vulnerabilit\u00e0 RDS\/RDP<\/h1>\n<p><\/p>\n<p>Qualsiasi software contiene errori e vulnerabilit\u00e0 che possono essere sfruttati dagli aggressori, e RDS non fa eccezione. Recentemente, Microsoft ha frequentemente segnalato nuove vulnerabilit\u00e0, quindi abbiamo deciso di fornire una breve panoramica:<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2019-0787\">CVE-2019-0787<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Questa vulnerabilit\u00e0 mette a rischio gli utenti che si connettono a un server compromesso. Un aggressore pu\u00f2 ottenere il controllo del dispositivo dell'utente o stabilirsi nel sistema per avere accesso remoto permanente.<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1181\">CVE-2019-1181<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1182\">CVE-2019-1182<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-0609\">CVE-2020-0609<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Questo gruppo di vulnerabilit\u00e0 consente a un aggressore non autorizzato di eseguire codice arbitrario su un server con RDS tramite una richiesta appositamente formata. Possono anche essere utilizzate per creare worm, cio\u00e8 software malevolo che infetta autonomamente i dispositivi vicini nella rete. Pertanto, queste vulnerabilit\u00e0 possono mettere in pericolo l'intera rete aziendale, e l'unico modo per proteggersi \u00e8 effettuare aggiornamenti tempestivi.<\/p>\n<p><\/p>\n<p>Il software per l'accesso remoto ha ricevuto maggiore attenzione sia da parte dei ricercatori che degli aggressori, quindi potremmo presto sentire parlare di nuove vulnerabilit\u00e0 simili.<\/p>\n<p><\/p>\n<p>La buona notizia \u00e8 che non tutte le vulnerabilit\u00e0 hanno exploit pubblici disponibili. La cattiva notizia \u00e8 che un aggressore esperto non avr\u00e0 difficolt\u00e0 a scrivere un exploit per una vulnerabilit\u00e0 basandosi su una descrizione, oppure utilizzando tecniche come il Patch Diffing (di cui hanno scritto i nostri colleghi in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/479972\/\">articolo<\/a><\/noindex>). Pertanto, raccomandiamo di aggiornare regolarmente il software e di prestare attenzione alle nuove segnalazioni di vulnerabilit\u00e0 scoperte.<\/p>\n<p><\/p>\n<h1 id=\"3-ataki\">3. Attacchi<\/h1>\n<p><\/p>\n<p>Passiamo alla seconda parte dell'articolo, dove mostreremo come iniziano gli attacchi all'infrastruttura di rete basata su Active Directory. <\/p>\n<p><\/p>\n<p>I metodi descritti si applicano al seguente modello di aggressore: un malintenzionato che possiede un'account utente e ha accesso al Remote Desktop Gateway, il server terminale (spesso accessibile, ad esempio, dalla rete esterna). Utilizzando questi metodi, l'aggressore sar\u00e0 in grado di continuare l'attacco all'infrastruttura e consolidare la sua presenza nella rete.<\/p>\n<p><\/p>\n<p>La configurazione di rete pu\u00f2 variare in ogni caso specifico, ma i metodi descritti sono abbastanza universali.<\/p>\n<p><\/p>\n<h2 id=\"primery-vyhoda-iz-ogranichennogo-okruzheniya-i-povysheniya-privilegiy\">Esempi di uscita da un ambiente limitato e di escalation dei privilegi<\/h2>\n<p><\/p>\n<p>Accedendo al Remote Desktop Gateway, l'aggressore si trover\u00e0 probabilmente ad affrontare un ambiente limitato. Quando ci si connette al server terminale, viene avviata un'applicazione: una finestra per la connessione tramite protocollo Remote Desktop a risorse interne, un esploratore, suite per ufficio o qualsiasi altro software. <\/p>\n<p><\/p>\n<p>L'obiettivo dell'attaccante sar\u00e0 ottenere l'accesso all'esecuzione di comandi, ovvero avviare cmd o powershell. Diverse tecniche classiche di evasione dalla \u201csandbox\u201d per Windows possono essere utili in questo caso. Esaminiamole di seguito.<\/p>\n<p><\/p>\n<p><strong>Opzione 1<\/strong>. L'attaccante ha accesso alla finestra di connessione Remote Desktop all'interno del Remote Desktop Gateway:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop attraverso gli occhi di un attaccante\" src=\"\/wp-content\/uploads\/2020\/06\/10a6e31c6b674a3654d267d503a980cb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Si apre il menu \u201cShow Options\u201d. Appaiono opzioni per manipolare i file di configurazione della connessione:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop attraverso gli occhi di un attaccante\" src=\"\/wp-content\/uploads\/2020\/06\/5751713ae2c4708844dbfe6275b6dd60.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Da questa finestra \u00e8 possibile accedere liberamente a Esplora file, premendo uno dei pulsanti \u201cOpen\u201d o \u201cSave\u201d:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop attraverso gli occhi di un attaccante\" src=\"\/wp-content\/uploads\/2020\/06\/22ffb81cb03cef358b308a4198d5df91.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Si apre Esplora file. La sua \u201cbarra degli indirizzi\u201d consente l'esecuzione di file eseguibili autorizzati e la visualizzazione del file system. Questo pu\u00f2 essere utile per l'attaccante nel caso in cui i dischi di sistema siano nascosti e l'accesso diretto a essi non sia possibile:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop attraverso gli occhi di un attaccante\" src=\"\/wp-content\/uploads\/2020\/06\/57a0ede0267cac05f43ee7d75293b733.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/L6kTjr-5w9M\">Video dimostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Uno scenario simile pu\u00f2 essere riprodotto, ad esempio, utilizzando Excel come software remoto dal pacchetto Microsoft Office. <\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/m8pkTJpP6wY\">Video dimostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Inoltre, non bisogna dimenticare i macro utilizzati in questo pacchetto per ufficio. I nostri colleghi hanno esaminato il problema della sicurezza dei macro in questo contesto. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/353800\/\">articolo<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><strong>Opzione 2<\/strong>. Utilizzando gli stessi input del precedente scenario, l'attaccante avvia diverse connessioni al desktop remoto con lo stesso account. Quando si riconnette, la prima sar\u00e0 chiusa e verr\u00e0 visualizzata una finestra con un messaggio di errore. Il pulsante di aiuto in questa finestra aprir\u00e0 Internet Explorer sul server, consentendo all'attaccante di accedere a Esplora File.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/yBKt6TZggxc\">Video dimostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p><strong>Opzione 3<\/strong>. Con le restrizioni impostate per l'esecuzione di file eseguibili, l'attaccante potrebbe trovarsi di fronte a situazioni in cui le politiche di gruppo vietano l'esecuzione di cmd.exe da parte dell'amministratore.<\/p>\n<p><\/p>\n<p>Esiste un modo per bypassare questo eseguendo un file bat sul desktop remoto con un contenuto del tipo cmd.exe \/K . L'errore durante l'esecuzione di cmd e un esempio di successo nell'esecuzione del file bat sono mostrati nell'immagine sottostante.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop attraverso gli occhi di un attaccante\" src=\"\/wp-content\/uploads\/2020\/06\/3cc118158345110d82461c9133a048c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong>Opzione 4<\/strong>. Vietare l'esecuzione di applicazioni tramite blacklist dei nomi dei file eseguibili non \u00e8 una soluzione definitiva, in quanto pu\u00f2 essere aggirato. <\/p>\n<p><\/p>\n<p>Consideriamo il seguente scenario: abbiamo vietato l'accesso alla riga di comando, impedito l'avvio di Internet Explorer e PowerShell tramite criteri di gruppo. L'attaccante cerca di invocare la guida \u2014 nessuna risposta. Prova a lanciare PowerShell tramite il menu contestuale di una finestra modale attivata con il tasto Shift \u2014 messaggio di divieto di avvio da parte dell'amministratore. Tenta di avviare PowerShell tramite la barra degli indirizzi \u2014 di nuovo nessuna risposta. Come pu\u00f2 eludere questa limitazione? <\/p>\n<p><\/p>\n<p>\u00c8 sufficiente copiare powershell.exe dalla cartella C:WindowsSystem32WindowsPowerShellv1.0 nella cartella dell'utente, cambiare nome in qualcosa di diverso da powershell.exe, e cos\u00ec la possibilit\u00e0 di avvio apparir\u00e0.<\/p>\n<p><\/p>\n<p>Per impostazione predefinita, quando ci si connette a un desktop remoto, viene fornito l'accesso ai dischi locali del client, da cui l'attaccante pu\u00f2 copiare powershell.exe e dopo averlo rinominato, avviarlo.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/nLdxEbr4Gk8\">Video dimostrativo<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Abbiamo elencato solo alcuni metodi per eludere le restrizioni, ma si possono inventare molti altri scenari, e ci\u00f2 che li unisce \u00e8 l'accesso a Esplora file di Windows. Ci sono molte applicazioni che utilizzano gli strumenti standard di Windows per lavorare con i file, e collocandole in un ambiente limitato, si possono applicare tecniche simili.<\/p>\n<p><\/p>\n<h1 id=\"4-rekomendacii-i-zaklyuchenie\">4. Raccomandazioni e conclusioni<\/h1>\n<p><\/p>\n<p>Come possiamo vedere, anche in un ambiente limitato c'\u00e8 spazio per lo sviluppo di un attacco. Tuttavia, \u00e8 possibile rendere la vita pi\u00f9 difficile all'attaccante. Ecco alcune raccomandazioni generali che possono essere utili sia nei casi esaminati che in altre situazioni.<\/p>\n<p><\/p>\n<ul>\n<li>Limitare l'esecuzione di programmi tramite liste nere\/white, utilizzando criteri di gruppo.<br \/>\nTuttavia, nella maggior parte dei casi rimane la possibilit\u00e0 di eseguire codice. Ti consigliamo di dare un'occhiata al progetto <noindex><a rel=\"nofollow\" href=\"https:\/\/lolbas-project.github.io\/\">LOLBAS<\/a><\/noindex>, per avere un'idea dei metodi non documentati di manipolazione dei file e di esecuzione del codice nel sistema.<br \/>\nConsigliamo di combinare entrambi i tipi di restrizioni: ad esempio, \u00e8 possibile consentire l'esecuzione di file eseguibili firmati da Microsoft, ma limitare l'esecuzione di cmd.exe.<\/li>\n<li>Disattivare le schede delle impostazioni di Internet Explorer (puoi farlo localmente nel registro). <\/li>\n<li>Disattiva tramite regedit la chiamata alla guida integrata di Windows.<\/li>\n<li>Disattiva la possibilit\u00e0 di montare dischi locali per connessioni remote, se tale restrizione non \u00e8 critica per gli utenti.<\/li>\n<li>Limitare l'accesso ai dischi locali della macchina remota, mantenere l'accesso solo alle cartelle degli utenti.<\/li>\n<\/ul>\n<p><\/p>\n<p>Speriamo che tu abbia trovato questo articolo interessante e che possa contribuire a rendere il lavoro remoto della tua azienda pi\u00f9 sicuro.<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/505600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":84703,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-84702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Remote Desktop attraverso gli occhi di un attaccante | ProHoster","description":"1. Introduzione Le aziende che non avevano implementato sistemi di accesso remoto si sono affrettate a farlo un paio di mesi fa. Non tutti gli amministratori erano pronti per tale \"emergenza\", con conseguenze sulla sicurezza: configurazioni errate dei servizi o addirittura l'installazione di versioni obsolete del software con vulnerabilit\u00e0 gi\u00e0 note. Per alcuni, queste lacune sono gi\u00e0 tornate come un boomerang, mentre altri sono stati pi\u00f9 fortunati.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster","og:description":"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435,","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-09T23:43:04+00:00","article:modified_time":"2020-06-09T23:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"84702","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:52:37","updated":"2022-10-02 20:30:45"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/84702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=84702"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/84702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/84703"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=84702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=84702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=84702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}