90 тысяч серверов с Microsoft Remote Desktop в России могут быть уязвимы для атак
Для проведения атаки достаточно сетевого доступа к уязвимым компонентам RDS — учетные данные и взаимодействие с пользователем не требуются. Использовать уязвимость можно без входа в систему. Microsoft оценивает эксплуатацию как более вероятную — Exploitation More Likely.
Уязвимость затрагивает широкий спектр систем, включая Windows Server (2012, 2012 R2, 2016, 2019, 2022 и 2025), а также актуальные версии Windows 10 (1607, 1809, 21H2 и 22H2) и Windows 11 (23H2, 24H2, 25H2 и 26H1).
BI.ZONE EASM позволяет ежедневно проверять внешний периметр на наличие нежелательных для внешнего доступа сервисов, в том числе RDP, SMB, LDAP и сервисов управления базами данных. Решение помогает обнаруживать такие сервисы на забытых и неучтенных ресурсах и контролировать изменения внешней поверхности атаки. Это позволяет своевременно выявлять потенциально опасные точки доступа и проверять их на соответствие требованиям безопасности.