+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Check Point виявив уразливості у популярних RDP-клієнтах

Check Point виявив уразливості у популярних RDP-клієнтах

Експерти компанії Check Point проаналізували ряд популярних RDP-клієнтів (FreeRDP, rdesktop та вбудований у Windows RDP-клієнт) і виявили понад два десятки вразливостей, у тому числі що дозволяють виконати код та скомпрометувати систему.

Шкідливий RDP-сервер може змусити клієнт зберегти в папці запуску Windows шкідливий файл, який буде виконуватися під час кожного завантаження ОС.

Зокрема, відкритий клієнт FreeRDP містить шість багів, причому п'ять з них – уразливості пошкодження пам'яті, які можуть бути використані для віддаленого виконання коду на комп'ютері жертви. У клієнті rdesktop, що поставляється у складі дистрибутивів Kali Linux, фахівці виявили дев'ятнадцять вразливостей, одинадцять з них надавали можливість віддаленого виконання. довільного коду.

Хоча дослідники не знайшли критичні вразливості в RDP-клієнті Windows, програма виявилася не без проблем. Зокрема, клієнт і сервер використовують один і той же буфер обміну, в результаті програма може отримувати доступ і модифікувати дані в буфері на сервері і навпаки. Дослідники описали два можливі сценарії атаки.

«Шкідливий RDP-сервер може «підслухати» буфер обміну клієнта – це функція, а не баг. Наприклад, клієнт локально копіює пароль адміністратора і тепер він має сервер Вредоносный RDP-сервер може модифікувати вміст буфера обміну, використовуваного клієнтом, навіть якщо клієнт не запускає операцію "Копіювати" у вікні RDP. Якщо ви натиснете "Вставити" при активному підключенні по RDP, ви будете вразливі до подібних атак», - пояснили експерти.

Вони також опублікували відео, якому продемонстрували, як шкідливий сервер може змусити клієнта зберегти шкідливий файл у папці запуску Windows, який автоматично буде виконуватися під час кожного завантаження ОС.

Фахівці поінформували розробників уразливих RDP-клієнтів про проблеми у жовтні минулого року. Команда FreeRDP усунула уразливості у випуску v2.0.0-rc4, а розробники Rdesktop випустили виправлену версію v1.8.4 у середині січня поточного року.

Хоча Microsoft визнала наявність проблеми, компанія відмовилася вживати заходів, заявивши, що вразливість не відповідає встановленим критеріям небезпеки. Нагадаємо, раніше техногігант з тієї ж причини залишив невиправленою вразливість у Windows, яка за певних умов дозволяла віддалено виконати код у контексті поточного користувача.

Інші новини

Найкраща ціна