Categories: News

Windows: Bug ignora Blocca Schermo in sessioni RDP

Un ricercatore di sicurezza ha rivelato i dettagli di una vulnerabilità zero-day di Microsoft Windows Remote Desktop Protocol (RDP). Monitorato come CVE-2019-9510 , la vulnerabilità segnalata potrebbe consentire agli aggressori lato client di aggirare la schermata di blocco sulle sessioni di desktop remoto (RD).

Scoperto da Joe Tammariello del Carnegie Mellon University Software Engineering Institute (SEI), il difetto esiste quando la funzionalità Microsoft Windows Remote Desktop richiede ai client di autenticarsi con Network Level Authentication (NLA), una funzionalità che Microsoft ha recentemente consigliato come soluzione alternativa al BlueKeep  .

“A partire da Windows 10 1803 e Windows Server 2019, la gestione RDP di Windows delle sessioni RDP basate su NLA è cambiata in un modo che può causare comportamenti imprevisti rispetto al blocco della sessione”, spiega Dormann in un avviso

“I sistemi di autenticazione a due fattori che si integrano con la schermata di login di Windows, come Duo Security MFA, sono anch’essi bypassati usando questo meccanismo.

Il CERT descrive lo scenario di attacco come segue:

  • Un utente mirato si connette a un sistema Windows 10 o Server 2019 tramite RDS.
  • L’utente blocca la sessione remota e lascia il dispositivo client incustodito.
  • A questo punto, un utente malintenzionato con accesso al dispositivo client può interrompere la sua connettività di rete e accedere al sistema remoto senza bisogno di credenziali.
Redazione

Share
Published by
Redazione

Recent Posts

KDE Neon 6 è disponibile!

KDE neon è stato aggiornato con KDE Frameworks 6, Plasma 6 e con tutte le…

10 ore ago

Malware per il mobile banking in crescita

Secondo Kaspersky negli ultimi 12  mesi si è registrato un aumento significativo di malware per…

2 giorni ago

L’aspiratutto del Web!

Preleva i video da YouTube, Soundcloud, Vimeo, Dailymotion… e ne estrae l’audio. Ecco come fare

4 giorni ago

Blink presenta una videocamera compatta per uso interno ed esterno

La nuova Blink Mini 2 è dotata di notifiche intelligenti abilitate alla visione computerizzata, tra…

6 giorni ago

CrowdStrike presenta una nuova ed evoluta soluzione di threat hunting per Microsoft Azure

Durante la RSA Conference 2024, evento di rilievo nel settore della sicurezza informatica, CrowdStrike ha…

1 settimana ago

Remote control e WinRAR sotto attacco

L’ultima ricerca di Kaspersky ha rivelato che gli attori delle Advanced Persistent Threat (APT) stanno…

1 settimana ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!