Check Point виявив уразливості у популярних RDP-клієнтах
Check Point виявив уразливості у популярних RDP-клієнтах
Експерти компанії Check Point проаналізували ряд популярних RDP-клієнтів (FreeRDP, rdesktop та вбудований у Windows RDP-клієнт) і виявили понад два десятки вразливостей, у тому числі що дозволяють виконати код та скомпрометувати систему.
Шкідливий RDP-сервер може змусити клієнт зберегти в папці запуску Windows шкідливий файл, який буде виконуватися під час кожного завантаження ОС.
Зокрема, відкритий клієнт FreeRDP містить шість багів, причому п'ять з них – уразливості пошкодження пам'яті, які можуть бути використані для віддаленого виконання коду на комп'ютері жертви. У клієнті rdesktop, що поставляється у складі дистрибутивів Kali Linux, фахівці виявили дев'ятнадцять вразливостей, одинадцять з них надавали можливість віддаленого виконання. довільного коду.Хоча дослідники не знайшли критичні вразливості в RDP-клієнті Windows, програма виявилася не без проблем. Зокрема, клієнт і сервер використовують один і той же буфер обміну, в результаті програма може отримувати доступ і модифікувати дані в буфері на сервері і навпаки. Дослідники описали два можливі сценарії атаки.
«Шкідливий RDP-сервер може «підслухати» буфер обміну клієнта – це функція, а не баг. Наприклад, клієнт локально копіює пароль адміністратора і тепер він має сервер Вредоносный RDP-сервер може модифікувати вміст буфера обміну, використовуваного клієнтом, навіть якщо клієнт не запускає операцію "Копіювати" у вікні RDP. Якщо ви натиснете "Вставити" при активному підключенні по RDP, ви будете вразливі до подібних атак», - пояснили експерти.
Вони також опублікували відео, якому продемонстрували, як шкідливий сервер може змусити клієнта зберегти шкідливий файл у папці запуску Windows, який автоматично буде виконуватися під час кожного завантаження ОС.
Фахівці поінформували розробників уразливих RDP-клієнтів про проблеми у жовтні минулого року. Команда FreeRDP усунула уразливості у випуску v2.0.0-rc4, а розробники Rdesktop випустили виправлену версію v1.8.4 у середині січня поточного року.
Хоча Microsoft визнала наявність проблеми, компанія відмовилася вживати заходів, заявивши, що вразливість не відповідає встановленим критеріям небезпеки. Нагадаємо, раніше техногігант з тієї ж причини залишив невиправленою вразливість у Windows, яка за певних умов дозволяла віддалено виконати код у контексті поточного користувача.
