📝 Из статистики: число сетевых узлов в России, доступных по протоколу удаленного рабочего стола, за три недели (с конца февраля 2020 года) выросло на 9% и достигло свыше 112 000. Со слов экспертов Positive Technologies в данный момент более 10% таких ресурсов уязвимы для ошибки безопасности BlueKeep (CVE-2019-0708). С помощью неё взломщик получает полный контроль над компьютером с операционными системами Windows XP, 7, Server 2003/2008 (R2). 14 мая 2019 года Microsoft сообщила о критической уязвимости в RDP, которая даёт атакующему без проверки подлинности выполнить код на целевой системе. Либо получить контроль над сервером и проникнуть в локальную сеть. 🎯 Эти риски в первую очередь связаны с поспешным переводом части сотрудников на удаленную работу. «Независимо от выбранного типа удаленного подключения разумно обеспечить удаленный доступ через специальный шлюз. Для RDP-подключений — это Remote Desktop Gateway (RDG), для VPN — VPN Gateway», — посоветовал директор экспертного ц