Microsoft Hyper-V podeduje varnostne napake zaradi povratnega napada RDP [Obnovitev diska]

povzetek :

povratni napad RDP

Se še spomnite povratnega napada RDP? Zdaj je Microsoft izdal posodobitev za odpravo te težave, ker vpliva na Hyper-V. Preberite to objavo, če želite izvedeti več. Poleg tega s Čarovnik za particije MiniTool , lahko rešite podatke pred virusnim napadom.





Hitra navigacija:

Povratni napad RDP

Se spomnite napake v nasprotnem napadu RDP, ki je bila razkrita v začetku tega leta? Ta napaka je znana tudi kot 'zastrupljena ranljivost RDP' in je povezana z ugrabitvijo odložišča in težavami pri prehodu poti v Microsoftovem odjemalcu RDP, vgrajenemu v Windows. Zlonamernemu strežniku RDP lahko omogoči, da ogrozi odjemalski računalnik, obratno.

V času, ko so raziskovalci Microsoftu poročali o tej težavi pri prehodu poti, je podjetje to težavo priznalo, vendar se je odločilo, da je ne bo obravnavalo.

Ko pa je Eyal Itkin, varnostni raziskovalec pri CheckPointu, odkril isto težavo, ki vpliva tudi na Microsoftovo tehnologijo Hyper-V, je Microsoft tiho popravil to ranljivost (CVE-2019-0887) v svojih julijskih posodobitvah popravka v torek.



Napaka povratnega napada RDP v Hyper-V

Microsoftov Hyper-V je tehnologija virtualizacije, vgrajena v operacijski sistem Windows, ki uporabnikom omogoča zagon več operacijskih sistemov hkrati z navideznimi stroji. Poleg tega Microsoftova storitev v oblaku Azure uporablja Hyper-V tudi za virtualizacijo strežnikov.

kako povečati sličico navideznega stroja trdega diska Kako enostavno in varno povečati trdi disk za virtualni stroj

Trdi disk navideznega stroja lahko povečate, če na začetku ustvarjanja navideznega stroja nastavite tako majhen disk, in tukaj so podrobni koraki.

Preberi več

Hyper-V ima grafični uporabniški vmesnik, podoben drugim tehnologijam virtualizacije, ki uporabnikom omogoča upravljanje svojih lokalnih in oddaljenih virtualnih strojev (VM).



Vendar pa način izboljšane seje v Microsoftovem upravitelju Hyper-V na skrivaj uporablja enako izvedbo kot storitve oddaljenega namizja Windows, zaradi česar se gostiteljski stroj poveže z gostujočim virtualnim strojem in deli sinhronizirane vire, kot so podatki iz odložišča.

RDP se uporablja v ozadju kot nadzorna ravnina za Hyper-V. Namesto ponovne implementacije skupne rabe zaslona, ​​oddaljene tipkovnice in sinhroniziranega odložišča je Microsoft vse te funkcije implementiral kot del RDP.

To pomeni, da bo Hyper-V Manager sčasoma podedoval vse varnostne ranljivosti sistema Windows RDP, vključno z ugrabitvijo odložišča in ranljivostmi pri prehodu poti, ki bi lahko privedle do ubežnega napada VM od gosta do gostitelja.



Te ranljivosti lahko zlonamernemu ali ogroženemu gostujočemu računalniku zavedejo gostiteljskega uporabnika, da nevede shrani zlonamerno datoteko v zagonsko mapo Windows, ki se bo samodejno izvršila vsakič, ko se sistem zažene.

S temi ranljivostmi lahko napadalci učinkovito preidejo iz navideznega stroja in dosežejo gostiteljski stroj, s čimer praktično prekinejo najmočnejšo zaščito, ki jo zagotavlja virtualizacijsko okolje.

uporabite Windows 10 kot sličico navideznega stroja Kako uporabljati Windows 10 kot navidezni stroj - Vodnik po korakih

Kako uporabljati Windows 10 kot virtualni stroj? V tej objavi sta na primer VirtualBox in VMware Workstation, ki prikazuje podrobne korake in daje nekaj uporabnih nasvetov.



Preberi več

Poleg tega lahko te ranljivosti povzročijo tudi prehod poti na odjemalčevem računalniku prek skupnega odložišča, ki uporabniku omogoča kopiranje skupine datotek iz enega računalnika in prilepitev datotek v drug računalnik.

Če odložišče v skupni rabi prejme izdelano vsebino odložišča za prenos datotek, ki jo pošlje zlonamerni strežnik RDP, in odjemalec ne uspe pravilno kanonizirati in sanirati prejetih poti datotek, lahko zlonamerni strežnik RDP spusti poljubne datoteke na poljubne poti na odjemalskem računalniku.

Napadalec, ki je uspešno izkoristil to ranljivost, bi lahko celo izvedel poljubno kodo na sistemu žrtve. Nato je lahko namestil programe; ogled, spreminjanje ali brisanje podatkov; ali ustvarite nove račune s polnimi uporabniškimi pravicami.

sličica za obnovitev trdega diska Obnovitev trdega diska - obnovite izgubljene podatke in obnovite izgubljene particije

Ali veste, kako obnoviti trdi disk? Če ne veste, vam bo ta članek pokazal, kako obnoviti trdi disk, vključno z obnovitvijo podatkov in obnovitvijo particij.

Preberi več

Na podlagi teh resnih varnostnih težav se je za razliko od prejšnjih tokrat Microsoft odločil, da bo popravil ranljivost takoj po tem, ko so raziskovalci razkrili vpliv te napake na Hyper-V. Ta ranljivost je zdaj opredeljena kot CVE-2019-0887 in Microsoft je izdal posodobitev za odpravo te težave.

Raziskovalci so preizkusili in potrdili popravek za ranljivost Path-Traversal in močno priporočali vsem uporabnikom, da namestijo varnostni popravek, tako da so lahko povezave RDP in okolje Hyper-V dobro zaščitene.