Kritisk sikkerhedshul Microsofts Remote Desktop

Computerworlds  KIM STENSDAL skriver om IT sikkerhed
Microsoft advarer: Windows-brugere risikerer snart at blive genstand for it-kriminelles fusk.
Microsoft meddeler, at sikkerhedsopdateringen MS12-020 lapper et hul i Microsofts Remote Desktop Protokol (RDP), der typisk anvendes til på lovlig vis at få fjernadgang til Windows-maskiner.

Mobil-sikkerhed, IT-sikkerhed, pc-sikkerhedNu, hvor hullet er afsløret, forventer MS, at de kriminelle søger at udnytte hulet i den kommende tid, før Windows update lukker hullet.

Det er dog kun de brugere, der rent faktisk har RDP slået til, der er i risikozonen. Hvilket typisk sker i eks. vis virksomheds-miljøer.

Skurkene kommer
Selvom Microsoft endnu ikke har set angreb, der udnytter hullet, advarer selskabet om, at det formentlig vil ske inden længe.

“Vi antager, at en kode, der kan udnytte hullet, vil være udviklet inden for de næste 30 dage,” skriver Microsoft.

“Vi forstår og sætter pris på, at vores kunder ofte har brug for tid til at evaluere og installere rettelser, så det passer til deres miljø,” fortsætter selskabet og beskriver så, hvad der kan ske, hvis kriminelle udnytter hullet.

“Dette kan potentielt udnyttes af en angriber over netværket, inden autentificering er påkrævet. RDP tillades ofte gennem firewall’en på grund af anvendelsen.”

Standard-sikring
“Den gode nyhed er, at Remote Desktop Protocol som standard er slået fra, så størstedelen af arbejdsstationerne er ikke påvirket. Vi anbefaler alligevel på det kraftigste, at du med det samme opdaterer på alle systemer, hvor du har slået Remote Desktop til,” advarer Microsoft.

Ormen Morto plagede på lignende vis Windows RDP-brugerne sidste år, og noget kunne tyde på, at der er behov for, at virksomhedere holder ekstra godt øje med denne type sårbarheder.

Microsoft advarer:

“Vi anbefaler, at man overvejer, hvordan miljøet styrkes mod uautoriserede, hacker-initierede RDP-forbindelser.”

Se evt. guide til, hvordan du reparerer den aktuelle sårbarhed her.
Læs mere her: Sikkerhedshul