{"id":84702,"date":"2020-06-10T01:43:04","date_gmt":"2020-06-09T23:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego"},"modified":"2020-06-10T01:43:04","modified_gmt":"2020-06-09T23:43:04","slug":"remote-desktop-glazami-atakuyushhego","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","title":{"rendered":"Remote Desktop vanuit het perspectief van de aanvaller","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h1 id=\"1-vvedenie\">1. Inleiding<\/h1>\n<p><\/p>\n<p>Bedrijven die geen systemen voor externe toegang hadden opgezet, hebben deze enkele maanden geleden in allerijl uitgerold. Niet alle beheerders waren voorbereid op deze 'hitte', wat resulteerde in beveiligingsfouten: onjuiste configuratie van diensten of zelfs het installeren van verouderde versies van software met eerder ontdekte kwetsbaarheden. Sommigen hebben al de gevolgen van deze fouten ondervonden, anderen hadden meer geluk, maar het is zeker dat iedereen lessen moet trekken. De loyaliteit aan thuiswerken is aanzienlijk toegenomen, en steeds meer bedrijven beschouwen remote werken als een aanvaardbare langetermijnoplossing.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Er zijn veel opties voor het waarborgen van externe toegang: verschillende VPN's, RDS en VNC, TeamViewer en anderen. Beheerders hebben veel keuze, afhankelijk van de specifieke opbouw van het bedrijfsnetwerk en de apparaten daarin. VPN-oplossingen blijven het populairst, maar veel kleine bedrijven kiezen RDS (Remote Desktop Services) omdat die eenvoudiger en sneller zijn in implementatie.<\/p>\n<p><\/p>\n<p>In dit artikel zullen we dieper ingaan op de beveiliging van RDS. We geven een kort overzicht van bekende kwetsbaarheden en bekijken enkele scenario's voor het starten van een aanval op netwerkinfrastructuur gebaseerd op Active Directory. We hopen dat ons artikel iemand helpt om lessen te trekken en de beveiliging te verbeteren.<\/p>\n<p><\/p>\n<h1 id=\"2-nedavnie-uyazvimosti-rdsrdp\">2. Recente kwetsbaarheden in RDS\/RDP<\/h1>\n<p><\/p>\n<p>Elke software bevat fouten en kwetsbaarheden die door aanvallers worden uitgebuit, en RDS vormt hierop geen uitzondering. Recentelijk heeft Microsoft vaak melding gemaakt van nieuwe kwetsbaarheden, en we hebben besloten om hier een kort overzicht van te geven:<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-us\/security-guidance\/advisory\/CVE-2019-0787\">CVE-2019-0787<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Deze kwetsbaarheid brengt gebruikers die verbinding maken met een gecompromitteerde server in gevaar. Een aanvaller kan de controle krijgen over het apparaat van de gebruiker of zich in het systeem vestigen om permanente externe toegang te verkrijgen.<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1181\">CVE-2019-1181<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2019-1182\">CVE-2019-1182<\/a><\/noindex> \/ <noindex><a rel=\"nofollow\" href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-0609\">CVE-2020-0609<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<p>Deze groep kwetsbaarheden stelt een niet-autorisatie aanvaller in staat om willekeurige code op een server met RDS op afstand uit te voeren via een speciaal gevormd verzoek. Ze kunnen ook worden gebruikt om wormen te cre\u00ebren \u2014 malware die zelfstandig naburige netwerkapparaten infecteert. Deze kwetsbaarheden kunnen dus het hele netwerk van een bedrijf in gevaar brengen en alleen tijdige updates kunnen bescherming bieden.<\/p>\n<p><\/p>\n<p>Software voor remote toegang heeft zowel de aandacht van onderzoekers als kwaadwillenden getrokken, dus misschien horen we binnenkort over nieuwe soortgelijke kwetsbaarheden.<\/p>\n<p><\/p>\n<p>Het goede nieuws is dat niet voor alle kwetsbaarheden publieke exploits beschikbaar zijn. Het slechte nieuws is dat het voor een kwaadwillende met expertise niet moeilijk zal zijn om een exploit voor een kwetsbaarheid te schrijven op basis van een beschrijving, of door technieken zoals Patch Diffing te gebruiken (hierover hebben onze collega\u2019s geschreven in <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/479972\/\">artikel<\/a><\/noindex>). Daarom raden we aan om software regelmatig bij te werken en op de hoogte te blijven van nieuwe meldingen van ontdekte kwetsbaarheden.<\/p>\n<p><\/p>\n<h1 id=\"3-ataki\">3. Aanvallen<\/h1>\n<p><\/p>\n<p>We gaan verder met het tweede deel van het artikel waarin we laten zien hoe aanvallen op netwerkinfrastructuur die is gebaseerd op Active Directory beginnen. <\/p>\n<p><\/p>\n<p>De beschreven methoden zijn van toepassing op het volgende model van aanvaller: een kwaadwillende die beschikt over een gebruikersaccount en toegang heeft tot de Remote Desktop Gateway \u2014 een terminalserver (deze is vaak toegankelijk vanuit een externe netwerken). Door deze methoden toe te passen, kan de aanvaller de aanval op de infrastructuur voortzetten en zijn aanwezigheid in het netwerk consolideren.<\/p>\n<p><\/p>\n<p>De netwerkinfrastructuur kan in elk specifiek geval verschillen, maar de beschreven technieken zijn vrij universeel.<\/p>\n<p><\/p>\n<h2 id=\"primery-vyhoda-iz-ogranichennogo-okruzheniya-i-povysheniya-privilegiy\">Voorbeelden van ontsnapping uit een beperkte omgeving en het verhogen van privileges<\/h2>\n<p><\/p>\n<p>Bij toegang tot de Remote Desktop Gateway zal de aanvaller waarschijnlijk worden geconfronteerd met een beperkte omgeving. Bij het verbinden met de terminalserver wordt er een applicatie gestart: een venster voor verbinding via het Remote Desktop-protocol voor interne bronnen, een verkenner, office pakketten of enige andere software. <\/p>\n<p><\/p>\n<p>Het doel van de aanvaller zal zijn om toegang te krijgen tot de uitvoering van commando's, dat wil zeggen om cmd of PowerShell te starten. Hierbij kunnen verschillende klassieke ontsnappingstechnieken voor Windows van pas komen. Laten we ze verder bekijken.<\/p>\n<p><\/p>\n<p><strong>Optie 1<\/strong>. De aanvaller heeft toegang tot het Remote Desktop-verbinding venster binnen de Remote Desktop Gateway:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop vanuit het perspectief van de aanvaller\" src=\"\/wp-content\/uploads\/2020\/06\/10a6e31c6b674a3654d267d503a980cb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Het menu 'Toon opties' wordt geopend. Er verschijnen opties om met de configuratiebestanden van de verbinding te manipuleren:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop vanuit het perspectief van de aanvaller\" src=\"\/wp-content\/uploads\/2020\/06\/5751713ae2c4708844dbfe6275b6dd60.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Vanuit dit venster is het mogelijk om ongehinderd toegang te krijgen tot de Verkenner door op een van de knoppen 'Openen' of 'Opslaan' te drukken:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop vanuit het perspectief van de aanvaller\" src=\"\/wp-content\/uploads\/2020\/06\/22ffb81cb03cef358b308a4198d5df91.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>De Verkenner wordt geopend. De 'adresbalk' biedt de mogelijkheid om goedgekeurde uitvoerbare bestanden te starten, evenals het opsommen van de bestandssystemen. Dit kan nuttig zijn voor de aanvaller in gevallen waarin de systeemschijven verborgen zijn en directe toegang tot hen onmogelijk is:<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop vanuit het perspectief van de aanvaller\" src=\"\/wp-content\/uploads\/2020\/06\/57a0ede0267cac05f43ee7d75293b733.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/L6kTjr-5w9M\">Demo-video<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Een dergelijk scenario kan bijvoorbeeld worden gereproduceerd door Excel uit het Microsoft Office-pakket als externe software te gebruiken. <\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/m8pkTJpP6wY\">Demo-video<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>Bovendien moet men de macro's niet vergeten die in dit kantoorprogramma worden gebruikt. Onze collega's hebben de beveiligingsproblemen van macro's in dit <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/353800\/\">artikel<\/a><\/noindex>.<\/p>\n<p><\/p>\n<p><strong>Optie 2<\/strong>. Met dezelfde invoer als in de vorige variant start de aanvaller meerdere verbindingen naar de externe desktop onder dezelfde account. Bij het opnieuw verbinden zal de eerste worden gesloten, en op het scherm verschijnt een venster met een foutmelding. De helpknop in dit venster roept Internet Explorer op de server op, waarna de aanvaller naar de Verkenner kan gaan.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/yBKt6TZggxc\">Demo-video<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p><strong>Optie 3<\/strong>. Bij ingestelde beperkingen voor het uitvoeren van uitvoerbare bestanden kan de aanvaller in een situatie komen waarin groepsbeleid de uitvoering van cmd.exe door de beheerder verbiedt.<\/p>\n<p><\/p>\n<p>Er is een manier om dit te omzeilen door een bat-bestand op de externe desktop uit te voeren met een inhoud zoals cmd.exe \/K . De fout bij het uitvoeren van cmd en een succesvol voorbeeld van de uitvoering van het bat-bestand zijn hieronder afgebeeld.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Remote Desktop vanuit het perspectief van de aanvaller\" src=\"\/wp-content\/uploads\/2020\/06\/3cc118158345110d82461c9133a048c6.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p><strong>Optie 4<\/strong>. Het verbieden van de uitvoering van applicaties met zwarte lijsten op basis van de namen van uitvoerbare bestanden is geen panacee, deze kunnen worden omzeild. <\/p>\n<p><\/p>\n<p>Laten we het volgende scenario overwegen: we hebben de toegang tot de opdrachtprompt verboden, Internet Explorer en PowerShell geblokkeerd via groepsbeleid. De aanvaller probeert hulp op te roepen \u2014 geen reactie. Probeert PowerShell te starten via het contextmenu van het modaal venster dat is opgewekt met ingedrukte Shift-toets \u2014 melding over het verbod op uitvoering door de beheerder. Probeert PowerShell te starten via de adresbalk \u2014 weer geen reactie. Hoe omzeilen we deze beperking? <\/p>\n<p><\/p>\n<p>Het is voldoende om powershell.exe uit de map C:WindowsSystem32WindowsPowerShellv1.0 naar de gebruikersmap te kopi\u00ebren, de naam te wijzigen naar iets anders dan powershell.exe, en dan kan het worden uitgevoerd.<\/p>\n<p><\/p>\n<p>Standaard wordt er bij het verbinden met de externe desktop toegang verleend tot de lokale schijven van de cli\u00ebnt, van waaruit de aanvaller powershell.exe kan kopi\u00ebren en na hernoemen kan uitvoeren.<\/p>\n<p><\/p>\n<p>\u2192 <strong><noindex><a rel=\"nofollow\" href=\"https:\/\/youtu.be\/nLdxEbr4Gk8\">Demo-video<\/a><\/noindex><\/strong><\/p>\n<p><\/p>\n<p>We have listed only a few methods to bypass restrictions; many scenarios can be imagined, but they all share the same outcome in Windows Explorer. There are numerous applications that use standard Windows tools for file operations, and by placing them in a restricted environment, similar techniques can be applied.<\/p>\n<p><\/p>\n<h1 id=\"4-rekomendacii-i-zaklyuchenie\">4. Recommendations and Conclusion<\/h1>\n<p><\/p>\n<p>As we can see, even in a restricted environment, there is room for attack development. However, it is possible to complicate the attacker's life. We provide general recommendations that will be useful in both the scenarios we discussed and in other cases.<\/p>\n<p><\/p>\n<ul>\n<li>Limit program execution with black\/white lists using group policies.<br \/>\nIn most cases, there is still a possibility of code execution. We recommend reviewing the project <noindex><a rel=\"nofollow\" href=\"https:\/\/lolbas-project.github.io\/\">LOLBAS<\/a><\/noindex>, to understand undocumented ways to manipulate files and execute code in the system.<br \/>\nWe recommend combining both types of restrictions: for example, allow the execution of executable files signed by Microsoft, but restrict the execution of cmd.exe.<\/li>\n<li>Disable the settings tabs in Internet Explorer (this can be done locally in the registry). <\/li>\n<li>Disable the call to the built-in Windows help via regedit.<\/li>\n<li>Disable the ability to mount local drives for remote connections, unless this restriction is critical for users.<\/li>\n<li>Restrict access to the local drives of the remote machine, allowing access only to user folders.<\/li>\n<\/ul>\n<p><\/p>\n<p>We hope you found this at least interesting, and at most \u2014 that this article helps make your company's remote work safer.<\/p>\n<p>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/505600\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434. \u041d\u0435 \u0432\u0441\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0433\u043e\u0442\u043e\u0432\u044b \u043a \u0442\u0430\u043a\u043e\u0439 \u201c\u0436\u0430\u0440\u0435\u201d, \u043a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435 \u2014 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0432 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438: \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u0430\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432 \u0438\u043b\u0438 \u0434\u0430\u0436\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041f\u041e \u0441 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d\u043d\u044b\u043c\u0438 \u0440\u0430\u043d\u0435\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u041e\u0434\u043d\u0438\u043c \u044d\u0442\u0438 \u0443\u043f\u0443\u0449\u0435\u043d\u0438\u044f \u0443\u0436\u0435 \u0432\u0435\u0440\u043d\u0443\u043b\u0438\u0441\u044c \u0431\u0443\u043c\u0435\u0440\u0430\u043d\u0433\u043e\u043c, \u0434\u0440\u0443\u0433\u0438\u043c \u043f\u043e\u0432\u0435\u0437\u043b\u043e \u0431\u043e\u043b\u044c\u0448\u0435, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":84703,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-84702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-09T23:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Remote Desktop from the Attacker's Perspective | ProHoster","description":"1. Introduction Companies that did not have remote access systems organized, hastily deployed them a couple of months ago.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Remote Desktop \u0433\u043b\u0430\u0437\u0430\u043c\u0438 \u0430\u0442\u0430\u043a\u0443\u044e\u0449\u0435\u0433\u043e | ProHoster","og:description":"1. \u0412\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u0438, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043d\u0435 \u0431\u044b\u043b\u0438 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u043d\u044b \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0434\u043e\u0441\u0442\u0443\u043f\u0430, \u0432 \u044d\u043a\u0441\u0442\u0440\u0435\u043d\u043d\u043e\u043c \u043f\u043e\u0440\u044f\u0434\u043a\u0435 \u0440\u0430\u0437\u0432\u043e\u0440\u0430\u0447\u0438\u0432\u0430\u043b\u0438 \u0438\u0445 \u043f\u0430\u0440\u0443 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u043d\u0430\u0437\u0430\u0434.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/remote-desktop-glazami-atakuyushhego","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-09T23:43:04+00:00","article:modified_time":"2020-06-09T23:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"84702","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:52:37","updated":"2022-10-02 20:30:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/84702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=84702"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/84702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/84703"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=84702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=84702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=84702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}