Финансовое обозрение
Пятница, 11 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Удаленный доступ безопаснее делать через специальный шлюз, а не напрямую к рабочему столу

30.03.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Необходимость организовывать дистанционную работу сотрудников в условиях пандемии привело к росту числа сетевых узлов, доступных по протоколу удаленного рабочего стола (RDP). Между тем, по оценкам специалистов Positive Technologies, по меньшей мере, 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep (CVE-2019-0708), которая позволяет взломщику получить полный контроль над компьютером на базе Windows.

Для атаки достаточно отправить специальный RDP-запрос к уязвимым службам удаленного рабочего стола (RDS). Аутентификации при этом не требуется. В случае успеха злоумышленник сможет устанавливать и удалять программы в скомпрометированной системе, создавать учетные записи с максимальным уровнем доступа, читать и редактировать конфиденциальную информацию. Уязвимости подвержены операционные системы Windows 7, Windows Server 2008 и Windows Server 2008 R2.

Независимо от выбранного типа удаленного подключения специалисты рекомендуют обеспечивать удаленный доступ через специальный шлюз. Для RDP-подключений это Remote Desktop Gateway (RDG), для VPN – VPN Gateway. Удаленное подключение напрямую к рабочему месту использовать не рекомендуется.

В Positive Technologies предупреждают, что открытие доступа к отдельным подсетям сразу всем пользователям VPN существенно снижает защищенность организации и не только дает широкие возможности внешнему атакующему, но и повышает риск атаки со стороны инсайдера. Поэтому ИТ-специалистам необходимо сохранять сегментацию сетей и выделять необходимое число VPN-пулов.

Эксперты отдельно подчеркивают угрозу появления каналов удаленного доступа к критически важным для бизнеса сетям и системам (например, технологическим сетям на производстве и в энергетике, сетям управления банкоматами или карточным процессингом в банках, серверам «1C», конфиденциального документооборота). Службам ИБ рекомендуется строго контролировать попытки администраторов упростить себе задачи управления и конфигурации для таких сегментов с помощью отдельного незащищенного подключения. Обеспечить контроль можно с помощью постоянного мониторинга периметра сети организации, особенно ключевых ее сегментов. Кроме того, необходимо строго регламентировать использование ПО для удаленного администрирования (например, RAdmin или TeamViewer) и отслеживать случаи их нелегального применения (например, по артефактам в трафике с помощью NTA-решений). Также в условиях изменения традиционной модели поведения сотрудников организации (массового удаленного доступа) необходимо перенастроить и правила корреляций в используемых системах мониторинга и защиты от кибератак.

Помимо этого, Positive Technologies рекомендует обратить внимание на критически опасную уязвимость (CVE-2019-19781) в программном обеспечении Citrix, которое используется в корпоративных сетях, в том числе для организации терминального доступа сотрудников к внутренним приложениям компании с любого устройства через интернет. В случае эксплуатации этой уязвимости злоумышленник получает прямой доступ в локальную сеть компании из интернета. Для проведения такой атаки не требуется доступ к каким-либо учетным записям, а значит, выполнить ее может любой внешний нарушитель.

Кроме того, к числу уязвимостей, требующих особого внимания в условиях увеличившегося числа открытых удаленных доступов, относятся уязвимость в протоколе рабочего стола CVE-2012-0002 (MS11-065) восьмилетней давности, которая до сих пор встречается на сетевых периметрах организаций, и уязвимости служб удаленного рабочего стола CVE-2019-1181/1182 в различных версиях операционной системы Microsoft (включая Windows 10). Следует устранить и уязвимость в PHP 7 (CVE-2019-11043), которая, по оценке Positive Technologies, вошла в список наиболее опасных по итогам 2019 г. Факт наличия перечисленных уязвимостей в инфраструктуре компании может быть оперативно выявлен посредством сканеров уязвимостей. Для устранения уязвимостей во всех случаях необходимо, по меньшей мере, выполнить соответствующие рекомендации производителя уязвимой версии ПО или оборудования.

Источник: ko.com.ua

Share12Tweet7ShareShare

Читайте также

ШІ та війна: як інновації змінили поле бою в Україні
Технологии

ШІ та війна: як інновації змінили поле бою в Україні

04.09.2026

Корупційні скандали в Україні дедалі ближче підходять до найвищих щаблів влади, однак на стратегічній підтримці Заходу це майже не позначається....

Read moreDetails
«ШІ-поліція»: хто і як викриває авторів, що видають тексти ШІ за свої, і які тут є ризики

«ШІ-поліція»: хто і як викриває авторів, що видають тексти ШІ за свої, і які тут є ризики

03.09.2026
«Завдання закриваються у 2–3 рази швидше»: переваги та недоліки голосового промптингу

«Завдання закриваються у 2–3 рази швидше»: переваги та недоліки голосового промптингу

02.09.2026
Українська команда створила резерв для прямих трансляцій

Українська команда створила резерв для прямих трансляцій

02.09.2026
Next Post
«Уже не советник секретаря СНБО»: Сивохо уволили из Совета национальной безопасности и обороны

«Уже не советник секретаря СНБО»: Сивохо уволили из Совета национальной безопасности и обороны

Присоединяйся к нам!

    Другие новости

    Reuters: агенти OpenAI захопили німецький сайт і створили там мережу для обміну інформацією

    04.09.2026
    «Сигнал от Путина»: народный депутат заявил о ударе России по самолетам в аэропорту «Жуляны»

    «Сигнал от Путина»: народный депутат заявил о ударе России по самолетам в аэропорту «Жуляны»

    04.09.2026
    Дрон летел в кабинет Поклада. РФ ударила по зданию СБУ в центре Киева, — Зеленский

    Дрон летел в кабинет Поклада. РФ ударила по зданию СБУ в центре Киева, — Зеленский

    04.09.2026
    Бюджетная ситуация – самая тяжелая с 2022г, дефицит внешнего финансирования Украины в 2027г составит $32,6 млрд – глава Минфина

    Бюджетная ситуация – самая тяжелая с 2022г, дефицит внешнего финансирования Украины в 2027г составит $32,6 млрд – глава Минфина

    04.09.2026
    ШІ та війна: як інновації змінили поле бою в Україні

    ШІ та війна: як інновації змінили поле бою в Україні

    04.09.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    No Content Available

    Главное

    Криптовалюта

    Reuters: агенти OpenAI захопили німецький сайт і створили там мережу для обміну інформацією

    04.09.2026

    Навесні агенти OpenAI отримали контроль над німецькомовним сайтом DseWiki та здійснили понад 15 000 редагувань. Агенти обмінювалися...

    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved