سایت خبری
famaserver
  • خانه
  • عمومی
  • ورزش
  • اقتصاد
  • مسکن
  • بین الملل
  • جامعه
  • فناوری اطلاعات
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

گزارش رسانه‌های صهیونیستی از ناکامی تلاش‌ها برای تشکیل نیروی بین‌المللی در غزه

6 ماه پیش
واکنش نتانیاهو به حمله استرالیا

واکنش نتانیاهو به حمله استرالیا

6 ماه پیش
حماس ترور فرمانده ارشد القسام را تایید کرد

حماس ترور فرمانده ارشد القسام را تایید کرد

6 ماه پیش
عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

عراقچی: صلح و ثبات افغانستان تنها از مسیر همگرایی منطقه‌ای محقق می‌شود

6 ماه پیش
غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

غریب آبادی: مردم ایران هرگز تسلیم تهدیدات و تجاوزات نخواهند شد و متحد و منسجم در مقابل متجاوز خواهند ایستاد

6 ماه پیش
واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

واکنش ایران به حمله خشونت آمیز در سیدنی استرالیا

6 ماه پیش
مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

مصر: همه گزینه‌ها از جمله راه‌حل نظامی را درمورد سد النهضه بررسی می‌کنیم

6 ماه پیش
واکنش آمریکا به تیراندازی مرگبار در سیدنی

واکنش آمریکا به تیراندازی مرگبار در سیدنی

6 ماه پیش
رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

رضا نصری: علی‌اکبر صالحی شایسته‌ترین گزینه نه برای مدیریت یک سفارتخانه، بلکه برای عهده‌دار شدن سمت پیشنهادی «نماینده ویژه ایران در جهان عرب» است

6 ماه پیش
ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

ادعای اوکراین درباره حملات نظامی دقیق به عمق خاک روسیه

6 ماه پیش

Home » مایکروسافت از رفع «در پشتی» در پروتکل ریموت دسکتاپ طفره می‌رود

مایکروسافت از رفع «در پشتی» در پروتکل ریموت دسکتاپ طفره می‌رود

زمان انتشار: 11 می 2025 ساعت 13:32

دسته بندی: فناوری اطلاعات

شناسه خبر: 2822299

زمان مطالعه: 4 دقیقه

مایکروسافت از رفع «در پشتی» در پروتکل ریموت دسکتاپ طفره می‌رود

مایکروسافت از رفع «در پشتی» در پروتکل ریموت دسکتاپ طفره می‌رود

پژوهشگران مستقل امنیت سایبری، آسیب‌پذیری مهمی را در پروتکل اختصاصی Remote Desktop مایکروسافت شناسایی کرده‌اند؛ مشکلی که به نظر می‌رسد از گذشته وجود داشته و اکنون دوباره کشف شده است.

به گزارش سیلاد و به نقل از تک‌اسپات، نکته نگران‌کننده این است که مایکروسافت نه تنها این رفتار را یک نقص نمی‌داند، بلکه آن را بخشی از طراحی عمدی پروتکل معرفی کرده و قصد اصلاح آن را نیز ندارد.

این آسیب‌پذیری باعث می‌شود که پس از تغییر رمز عبور یک حساب کاربری، همچنان بتوان از رمز قدیمی برای ورود از راه دور استفاده کرد، مشروط بر اینکه آن رمز قبلاً بر روی دستگاه محلی اعتبارسنجی شده باشد. ویندوز این رمزها را در یک محل امن رمزنگاری‌شده ذخیره می‌کند، و این امکان را به ماشین‌هایی حتی جدید می‌دهد که از رمزهای قدیمی برای اتصال به سیستم‌های دیگر استفاده کنند.

به گفته دنیل وید، تحلیل‌گر امنیتی، این مسئله ناقض اصول پایه امنیت عملیاتی (opsec) است. کاربران بر این باورند که با تغییر رمز عبور، دسترسی‌های غیرمجاز قطع خواهد شد؛ اما در مورد RDP این موضوع صادق نیست.
 

مایکروسافت از رفع «در پشتی» در پروتکل ریموت دسکتاپ طفره می‌رود
این پروتکل که قدمتش به ویندوز NT 4.0 بازمی‌گردد، در تمامی نسخه‌های حرفه‌ای و سروری ویندوز از ویندوز XP تاکنون گنجانده شده و بنابراین میلیون‌ها سیستم را تحت تأثیر قرار می‌دهد. پلتفرم‌های امنیتی مایکروسافت نظیر آژور، Entra ID و دیفندر نیز نسبت به این رفتار هشدار نمی‌دهند.

زمانی که از مایکروسافت درباره این مشکل پرسیده شد، این شرکت اعلام کرد که این رفتار یک تصمیم طراحی برای اطمینان از دسترسی حداقل یک کاربر به سیستم در مواقع آفلاین بودن طولانی است. به گفته پژوهشگران، مایکروسافت حتی در گذشته نیز در سال ۲۰۲۳ از این مشکل مطلع شده بود، اما تلاشی برای رفع آن نکرده چون تغییر در کد ممکن است با بسیاری از برنامه‌های وابسته به این قابلیت تداخل ایجاد کند.

این وضعیت نگرانی جدی برای کاربران خانگی، سازمان‌های کوچک و شرکت‌های بزرگ ایجاد کرده است، زیرا راه نفوذی همیشگی برای هکرها فراهم می‌کند، بدون آنکه سیستم امنیتی یا کاربر نهایی از آن مطلع شود.

برچسب ها
پروتکل ریموت دسکتاپ
اشتراک گذاری

اخبار مرتبط

  • ترفندهای مخفی کوپایلوت برای افزایش بهره‌وری
    ترفندهای مخفی کوپایلوت برای افزایش بهره‌وری 1 ساعت پیش
  • پشت پرده درآمد میلیاردی خانواده ترامپ از ارزهای دیجیتال
    پشت پرده درآمد میلیاردی خانواده ترامپ از ارزهای دیجیتال 1 ساعت پیش
  • آنتروپیک از Claude Fable 5 رونمایی کرد؛ جهش بزرگ در کدنویسی AI
    آنتروپیک از Claude Fable 5 رونمایی کرد؛ جهش بزرگ در کدنویسی AI 1 ساعت پیش
  • اپل از نقش واقعی گوگل در ساخت سیری جدید پرده برداشت
    اپل از نقش واقعی گوگل در ساخت سیری جدید پرده برداشت 1 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • استانها 16345
  • اقتصاد 11931
  • بازار مالی 2471
  • بین الملل 14490
  • تبلیغات 31
  • جامعه 10132
  • دانش 7584
  • عمومی 1926
  • فناوری اطلاعات 7992
  • فیلم 3546
  • کاریکاتور 519
  • مسکن 1924
  • ورزش 23778

جدیدترین مقالات

  • سد سرابی سریز کرد
    سد سرابی سریز کرد 5 ساعت پیش
  • مشهد برای تدفین رهبر شهید آماده است
    مشهد برای تدفین رهبر شهید آماده است 5 ساعت پیش
  • توسعه  پایدار بخش معادن نیازمند استفاده حداکثری از توان تخصصی مهندسین است
    توسعه پایدار بخش معادن نیازمند استفاده حداکثری از توان تخصصی مهندسین است 5 ساعت پیش
  • نقش بانک ملی در توسعه زیرساخت‌های اقتصادی کرمان/ هم‌اندیشی نمایندگان مجلس و مدیران بانکی
    نقش بانک ملی در توسعه زیرساخت‌های اقتصادی کرمان/ هم‌اندیشی نمایندگان مجلس و مدیران بانکی 5 ساعت پیش
  • سهمیه سوخت صنایع و معادن قزوین افزایش یافت
    سهمیه سوخت صنایع و معادن قزوین افزایش یافت 5 ساعت پیش

لینکهای پیشنهادی

سرور مجازی |  دانلود رایگان نرم افزار |  کلاس آنلاین

میزبانی در هاست ویندوز فاماسرور