virtu-desk
  • La virtualisation
    • Les éditeurs
      • Citrix
      • Liquidware
      • Microsoft
      • Systancia
      • VMware
    • Les solutions
      • Les applications
      • Le poste de travail
      • Les serveurs
    • La mobilité
      • CYOD & bureau mobile
      • Enjeux et défis pour les entre
      • Qu'en pensent les entreprises
      • La mobilité et la virtualisati
      • Pourquoi une tablette au trava
    • Le cloud
      • Cloud computing
      • Cloud & Poste de travail
      • Le Cloud Computing en video
    • Les principes
    • Le V.D.I
  • L'écosystème
    • L'environnement utilisateur
      • AppSense User Virtualization
      • Norskale
      • ProfileUnity
      • RES Workspace Manager
      • vWorkspace
    • La containerisation
      • Les produits
      • Les éditeurs
    • Divers
      • Systancia Identity
      • Citrix Provisioning Server
      • Flex-IO
    • Audit/Supervision
      • Stratusphere FIT
      • Stratusphere UX
  • La sécurité
    • Produits Systancia
      • Systancia Access
      • Systancia Cleanroom
      • Systancia Gate
    • Bitdefender GravityZone
    • Recover2Cloud
    • Veeam Availability Suite
    • Stormshield Endpoint Security
  • Convergence & VDI
    • Convergentes
      • BladeSystem Matrix
      • Flexpod
      • PureFlex
      • Vblock
      • Virtual Compute
      • vStart
    • Hyper-convergentes
      • Atlantis HyperScale
      • Cisco HyperFlex
      • DataCore
      • Dell-EMC VxRail
      • Dell XC Series
      • EMC ScaleIO
      • HP Converged System
      • HP StoreVirtual VSA
      • Lenovo Série HX
      • Microsoft S2D
      • NetApp HCI
      • Nutanix
      • Pivot3
      • Scale Computing
      • Simplivity
      • VCE VxRack
      • Virtual SAN
      • VMware EVO:RAIL
  • L'actualité IT
    • La virtualisation du poste
    • Les infrastructures convergées
    • La sécurité
    • Divers
    • Les archives
      • La virtualisation du poste
      • Les infrastructures convergées
      • La sécurité
      • Divers

Blog - Ecosystème

  • Lister les billets de la rubrique
    • VirtualBrowser – Solution d'isolation de navigation à distance (RBI)
    • L’authentification continue renforce la sécurité des accès aux ressources du SI…
    • Microsoft RDS : Quand les voyous s’emparent des plus anciens…
    • Les comptes à privilèges sont-ils menacés ?
    • Parce que nul n’est à l’abri des pirates…
    • Une protection active pour des postes de travail sécurisés
    • Meltdown et Spectre - Minimisez l'impact et évitez les problèmes de performance avec Stratusphere UX…
    • Comment améliorer la collaboration entre DSI et DRH
    • IPdiva Safe as a Service - Prendre le contrôle à distance au travers d'une solution PAM
    • Nouvelles fonctionnalités du produit Liquidware Stratusphere UX 6.0
    • Hpliance – Présentation générale et concepts
    • IPdiva Secure labellisée "France Cybersecurity"
    • Avencis SSOX 10 améliore l'expérience utilisateur en matière d'authentification forte
    • SmartBrowser – Un navigateur d’entreprise compatible avec toutes vos applications web
    • Avencis SSOX – Authentification et sécurisation des accès
    • Avencis Hpliance – Gestion des identités et des habilitations...
    • Boostez les performances de votre desktop avec Liquidware Labs, Citrix et Nutanix
    • Citrix Synergy 2015 - Interview vidéo avec Liquidware Labs
    • Une meilleure visibilité du poste avec Stratusphere de Liquidware Labs
    • Stratusphere UX 5.7 - Des tableaux de bord avec graphes « Sparkline »
    • Liquidware Labs offre une visibilité inégalée avec Stratusphere ™ 5.7
    • Liquidware Labs au VMworld® 2014 à Barcelone
    • Liquidware Labs et ses solutions de management
    • Architecture Stratusphere FIT et UX
    • Monitoring des postes de travail virtuels
    • FlexApp™ For ProfileUnity

Les catégories du blog

  • Résolution d'incidents
  • Virtualisation d'applications
  • Virtualisation de postes de travail
  • Virtualisation de serveurs
  • L'Ecosystème
  • Infrastructures (hyper) convergentes
  • Cloud & Big Data
  • Divers

Les tags du blog

AppliDis Citrix Cloud Convergence Divers EMC GPU Horizon View IPdiva Liquidware Labs Microsoft Nutanix SBC StratusphereUX Systancia sécurité VDI VMware VSAN XenApp
  • Accueil /
  • Tous les billets du blog /
  • L'Ecosystème /
  • Microsoft RDS : Quand les voyous s’emparent des plus anciens…

Microsoft RDS : Quand les voyous s’emparent des plus anciens…

Par | Le dimanche, 19 mai 2019 | Commentaires (0) | L'Ecosystème

Le 14 mai dernier, Microsoft a publié des correctifs pour une vulnérabilité critique au niveau des services « Remote Desktop Services » (RDS ou Services de Bureau à Distance). Elle serait similaire au programme malveillant WannaCry.

Rds

Elle n’affecterait que les versions inférieures à Windows 8 pour les postes de travail et à Windows Server 2012 pour les serveurs. Les plateformes les plus exposées à cette menace sont donc celles qui implémentent des systèmes Windows d’anciennes générations et limités en terme de mises à jours, tels que les environnements ICS (Industrial Control System), utilisés dans de monde de l’automobile, du ferroviaire, mais pas que… Et comme vous n’êtes pas sans savoir que les services RDS sont utilisés en masse et partout dans le monde, les portes d’entrées sont nombreuses pour les hackers qui vont se faire un malin plaisir à venir « visiter » les environnements les plus sensibles pour y faire leur marché (attaques par programmes malveillants, vol de données, suppression de fichiers, création de comptes à privilèges, etc…).

En fait, ce n’est pas directement le protocole RDP (Remote Desktop Protocol) qui est mis en question car il n’est pas vulnérable, mais la pré-authentification à la connexion qui ne nécessite pas d’interaction de l'utilisateur. L’authentification NLA (Network Level Authentication) permettrait de rentrer un compte de connexion avant que la vulnérabilité ne puisse être déclenchée, mais cette protection n’est pas suffisante si l’attaquant dispose déjà d’informations d’identité valides pour s’authentifier.

La probabilité qu'un autre « WannaCry » pointe très vite son nez à l'horizon est élevée, alors mettez rapidement à jour vos environnements RDS concernés par la menace avant qu’il ne soit trop tard. Des solutions de gestion des comptes à privilèges PAM (Privileged Access Management), dotées nativement de sécurités avancées (VPN, authentification multi-facteurs (MFA), contrôle de conformité et d’intégrité du poste de travail, ...), telle que Systancia Cleanroom, existent pour contrer ces attaques.

Ne dit-on pas « mieux vaut prévenir que guérir » ?  

Les correctifs sont disponibles ici : CVE-2019-0708

sécurité Microsoft RDS Cleanroom

Articles similaires

Cleanroom Hawkeye – Franchir les limites du PAM…

Systancia et Bertin IT lancent Cleanroom Hawkeye, une solution unique qui vise à satisfaire les plus hauts niveaux d’exigence de l’ANSSI en matière d’administration sécurisée. …

Les comptes à privilèges sont-ils menacés ?

Les comptes à privilèges ont toujours été présents dans les entreprises et c’est bien parce qu’ils sont aussi indispensables que destructeurs, qu’ils représentent aujourd’hui une cible de ch…

13 votes. Moyenne 5.00 sur 5.

Vous devez être connecté pour poster un commentaire

                                www.virtu-desk.fr                                                      « Les technologies de virtualisation de l'environnement utilisateur »

            A propos

  • Mentions légales
  • CGU

 

         Contacts

  • Me contacter
  • Modération

   

               Me suivre

Twitter        Viadéo       Linked

Twitter 2    Vimeo    Linked in

 

           Abonnnement aux flux RSS

   Site         Blog         Agenda     Forum

Rss   Rss    Rss   Rss

 Copyright 04-2014 - Francis MILLOT

 

 

 

 

 

 

 

  • Mentions légales
  • Conditions générales d'utilisation