Сегодня 12 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Удалённый доступ к Windows содержит «дыру», которую Microsoft не собирается исправлять

Исследователи вновь обратили внимание на серьёзную уязвимость в протоколе удалённого подключения Windows (Remote Desktop Protocol, RDP). Проблема заключается в том, что система позволяет использовать устаревшие пароли, даже если они были изменены или скомпрометированы. При этом Microsoft официально заявила, что не будет устранять этот недостаток из-за возможных проблем с совместимостью.

 Источник изображения: AI

Источник изображения: AI

Протокол RDP, ранее известный как Terminal Services, был внедрён ещё в операционной системе Windows NT 4.0 в 1998 году. С тех пор он стал стандартным компонентом всех профессиональных и серверных версий Windows, начиная с Windows XP. По данным TechSpot, уязвимость затрагивает все версии Windows, выпущенные за последние два десятилетия.

Независимый исследователь в области кибербезопасности Дэниел Уэйд (Daniel Wade) сообщил о данной проблеме в Microsoft в начале этого месяца. По его словам, текущее поведение RDP грубо нарушает основные принципы оперативной информационной безопасности (OpSec). «Люди доверяют процессу смены пароля, считая, что это мгновенно отключает несанкционированный доступ», — отметил он. Однако в случае с RDP всё обстоит иначе: даже после изменения пароля система может продолжать принимать его старое значение.

 Источник изображения: techspot.com

Источник изображения: techspot.com

Особую тревогу вызывает тот факт, что Windows хранит проверенные пароли в зашифрованном виде на локальном диске, и при определённых условиях эти данные могут использоваться повторно. Более того, новые машины также могут применять устаревшие учётные данные для подключения к другим системам через RDP.

Удивительно, но облачные платформы Microsoft — такие как Entra ID, Azure и Defender — не фиксируют эту аномалию как угрозу. Таким образом, потенциальный злоумышленник может получить доступ к системе даже после смены пароля пользователем, а защитные механизмы при этом остаются, по сути, безучастными.

Microsoft официально заявила, что не планирует устранять эту проблему, поскольку её исправление может привести к сбоям в работе множества приложений, зависящих от текущего поведения RDP. Компания рекомендует администраторам использовать дополнительные меры контроля доступа и активно внедрять двухфакторную аутентификацию.

Тем не менее эксперты предупреждают: эта уязвимость ставит под угрозу безопасность корпоративных сетей, особенно в эпоху удалённой работы, когда использование RDP становится всё более распространённым.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google рассказала, как улучшит производительность и автономность Android-смартфонов 4 ч.
Microsoft добавит «режим Xbox» на каждый компьютер с Windows 11 5 ч.
Valve отвергла обвинения властей Нью-Йорка в организации азартных игр и сравнила лутбоксы в Counter-Strike 2 c Лабубу 6 ч.
Две критические уязвимости Microsoft Office получили экстренные патчи 6 ч.
Nvidia выпустила Nemotron 3 Super 120B — открытую LLM для ИИ-агентов с пятикратным приростом скорости 7 ч.
Спустя 13 лет моддеры возродили отменённый мультиплеерный шутер Star Wars: First Assault, который должен был проложить дорогу Battlefront 3 7 ч.
Valve: 5863 игры в Steam заработали по $100 000 и больше за прошлый год 8 ч.
Meta запустила ИИ-защиту от фишинговых ссылок и дипфейков знаменитостей 8 ч.
Создатели Styx: Blades of Greed анонсировали Warhammer Blood Bowl — первый трейлер, демо в Steam и бесплатный апгрейд 8 ч.
Спидраннер наткнулся в Uncharted: Drake's Fortune на секрет, который скрывался от игроков почти 20 лет 9 ч.
Новая статья: Обзор GIGABYTE GAMING A16 PRO: самый доступный игровой ноутбук с графикой на 16 Гбайт 4 ч.
Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения — девкиты выйдут в 2027 году 6 ч.
Intel представила мечту анонимов — чип Heracles для работы с зашифрованными данными без дешифровки 6 ч.
Valve рассказала, как будет проверять игры на совместимость с приставкой Steam Machine и VR-гарнитурой Steam Frame 6 ч.
Framework повысила цены на память и SSD для своих ноутбуков и ПК — в третий раз за четыре месяца 7 ч.
Телевизоры Hisense начали показывать неотключаемую рекламу даже при переключении входов и каналов 8 ч.
Apple продаст до конца года около 5 млн MacBook Neo, а будущий Neo 2 получит сенсорный экран 8 ч.
Nvidia бросит вызов Tesla и Waymo на рынке автопилота 11 ч.
Intel внезапно представила десктопные процессоры Core Ultra 200S Plus — ядер больше, память быстрее, а цена ниже 12 ч.
В жаркие дни ИИ ЦОД способны потреблять воды как весь Нью-Йорк за день 13 ч.