Gå til innhold

Eldgammel sårbarhet lar angripere ta kontroll over Windows via Notepad


Anbefalte innlegg

Videoannonse
Annonse
Gjest Slettet-Pqy3rC

Disable remote desktop!

Er du gal mann?

 

Jeg har 4 desktop'er og 7 servere oppe som standard (korrekt, jeg liker ikke powershell remote). Hva skulle jeg gjort uten mstsc ?, fysisk løpt rundt omkring ?

 

Både rdp og ctf er den type svakheter hvor en må først være "innenfor" brannvegg. Og er en først innenfor der, f.eks fysisk, finnes det enklere måter enn dette å få tilgang til det meste på. Gi meg natt ved ethvert nettverk/maskin, med mitt utvalg av bios-flash/boot-os minnepinner, og jeg vil få tak i det meste. Eller installert hva-som-helst.

 

Poenget er å kunne stoppe folk ved døra (brannvegg), er de først innafor der har en egentlig allerede tapt.

Lenke til kommentar
Gjest Slettet-Pqy3rC

Fins vel alternativer? Jeg har brukt Chrome remote til endel ikke-sensitive greier...

Joda, flere. Chrome, TeamViewer, LogMeIn... De må imidlertid installeres.

Så lenge det er windows er det imidlertid kun mstsc som støttes alle steder, f.eks på core server. Unntaket er jo bios greier, som IPMI og ILO, men de gir jo kun konsoll tilgang (ikke nødvendigvis til virtuelle servere).

 

Så en kan sette opp en miks, men det blir jo styrete å holde rede på.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...