Gå til innhold

Eldgammel sårbarhet lar angripere ta kontroll over Windows via Notepad


Anbefalte innlegg

Videoannonse
Annonse
Gjest Slettet-Pqy3rC
Skrevet

Disable remote desktop!

Er du gal mann?

 

Jeg har 4 desktop'er og 7 servere oppe som standard (korrekt, jeg liker ikke powershell remote). Hva skulle jeg gjort uten mstsc ?, fysisk løpt rundt omkring ?

 

Både rdp og ctf er den type svakheter hvor en må først være "innenfor" brannvegg. Og er en først innenfor der, f.eks fysisk, finnes det enklere måter enn dette å få tilgang til det meste på. Gi meg natt ved ethvert nettverk/maskin, med mitt utvalg av bios-flash/boot-os minnepinner, og jeg vil få tak i det meste. Eller installert hva-som-helst.

 

Poenget er å kunne stoppe folk ved døra (brannvegg), er de først innafor der har en egentlig allerede tapt.

Skrevet

Fins vel alternativer? Jeg har brukt Chrome remote til endel ikke-sensitive greier, men jeg har overhodet ikke satt meg inn i Windows-løsningen, og kan ikke si om den er bedre eller dårligere. Men, om du bare skal sjekke ting og "klikke litt rundt", syns jeg Chrome-løsningen fungerer utmerket.

Gjest Slettet-Pqy3rC
Skrevet

Fins vel alternativer? Jeg har brukt Chrome remote til endel ikke-sensitive greier...

Joda, flere. Chrome, TeamViewer, LogMeIn... De må imidlertid installeres.

Så lenge det er windows er det imidlertid kun mstsc som støttes alle steder, f.eks på core server. Unntaket er jo bios greier, som IPMI og ILO, men de gir jo kun konsoll tilgang (ikke nødvendigvis til virtuelle servere).

 

Så en kan sette opp en miks, men det blir jo styrete å holde rede på.

Gjest Slettet-t8fn5F
Skrevet

Jo, og det er vel bare Pro eller Enterprise-utgavene av Windows som støtter Remote Desktop Service.

Og EDU versjonen.

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...