Gigantikus támadási felületet biztosít a hanyag VNC-kezelés

Több tízezer olyan kiszolgáló működik világszerte, amelyek teljesen védtelenül hagyott VNC és RDP szolgáltatásokat futtatnak. Ezt pedig könyörtelenül használják ki a kiberbűnözők.
 

A Forescout biztonsági cég egy érdekes vizsgálatot folytatott annak kapcsán, hogy milyen kockázatokat hordoznak az olyan távoli hozzáférést lehetővé tevő protokollok és szolgáltatások, mint amilyen az RDP vagy a VNC.
 
A szakemberek az elemzéseik során a Shodan használatával 1,8 millió RDP és 1,6 millió VNC szolgáltatást biztosító kiszolgálóra akadtak, amelyek az internet felől szabadon elérhetők. Ezek nagy részéről kiderült, hogy különféle honeypotokhoz, internetszolgáltatókhoz és hosting cégekhez köthetők. 91 ezer RDP és 29 ezer VNC kiszolgáló kapcsán ugyanakkor viszonylag részletes adatokat is sikerült kinyerni.
 
A legtöbb védtelen RDP/VNC kapcsolatot biztosító rendszer az Egyesült Államokban és Kínában található. Sok működik a kereskedelmi, az oktatási, a szolgáltatói, az ipari és az egészségügyi szektorokban.
 
Ami még elgondolkodtatóbb, hogy a kutatók 60 ezer olyan VNC-kiszolgálót is feltártak, amelyeken semmiféle authentikációs védelem nem volt engedélyezve, vagyis hitelesítés nélküli hozzáférést biztosítanak. Ráadásul ezek közül 670-ről az is bebizonyosodott, hogy ICS/OT rendszerekhez tartoznak.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A PyPDF újabb biztonsági frissítést kapott.

  2. 3

    A Squid két biztonsági hibát tartalmaz.

  3. 3

    Egy tucat biztonsági javítás érkezett a TYPO3-hoz.

  4. 4

    Az IBM számos biztonsági javítást adott ki a Db2-höz.

  5. 4

    A Node.js egy tucat biztonsági hibajavítást kapott.

  6. 4

    Az FFmpeg fejlesztői egy kritikus veszélyességű hibát szüntettek meg.

  7. 4

    Egy biztonsági hiba található a SOLIDWORKS Desktopban.

  8. 3

    A cups három biztonsági hiba miatt szorul frissítésre.

  9. 3

    Újabb biztonsági hiba vált kimutathatóvá a FreeRDP kapcsán.

  10. 3

    A Drupal fejlesztői öt biztonsági rést foltoztak be.

Partnerhírek
Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

hirdetés
Közösség