AzEnRu
  • İNSTİTUT HAQQINDA
    • Ümumi məlumat
    • Rəhbərlik
    • Struktur
    • İctimai təşkilatlar
    • Alimlər
  • XƏBƏRLƏR
    • Bütün xəbərlər
    • Mühüm xəbərlər
    • Tədbirlər
    • Elanlar
    • Xarici əlaqələr və Əməkdaşlıq
    • Nəşr fəaliyyəti
    • Maraqlı məlumatlar
  • ELMİ FƏALİYYƏT
    • Elmi istiqamətlər
    • Elmi nəticələr
    • Elmi şuranın tərkibi
    • Elmi şuranın iclasları
    • İllik hesabat
  • ELMMETRİYA
  • DİSSERTASİYA ŞURASI
    • Doktorantura
    • Dissertasiya şurasının tərkibi
    • Dissertasiya şurasının iclasları
    • Qayda və təlimat
    • Dissertasiyaların avtoreferatları
  • İNNOVASİYA FƏALİYYƏTİ
    • Potensial tətbiqi layihələr
    • Yaradılan cihazlar
    • Tətbiq işləri
    • Patentlər
    • Qrantlar
  • NƏŞRLƏR
    • AMEA-nın Xəbərləri
    • Dəsrlik və Monoqrafiyalar
  • ƏLAQƏ
ANA SƏHİFƏ →XƏBƏRLƏR
+A -A

Windows-un uzaqdan qoşulma protokolunda ciddi boşluq aşkar edilib

06.05.2025 / Maraqlı məlumatlar
Tədqiqatçılar Windows-un uzaqdan qoşulma protokolu (Remote Desktop Protocol, RDP) ilə bağlı ciddi bir zəifliyə yenidən diqqət çəkiblər. Problem ondan ibarətdir ki, sistem şifrələr dəyişdirilsə və ya ələ keçirilsə belə, köhnə şifrələrin istifadəsinə imkan verir. Bununla belə, Microsoft bu zəifliyi aradan qaldırmaq niyyətində olmadığını rəsmi şəkildə bəyan edib - səbəb kimi uyğunluq problemlərinin yarana biləcəyini göstərir. Əvvəllər Terminal Services adı ilə tanınan RDP protokolu ilk dəfə 1998-ci ildə Windows NT 4.0 əməliyyat sistemində tətbiq olunub. O vaxtdan bəri Windows XP-dən başlayaraq bütün peşəkar və server versiyalarının standart komponentinə çevrilib. TechSpot-un məlumatına görə, bu zəiflik son 20 il ərzində buraxılmış bütün Windows versiyalarına təsir edir.
Kibertəhlükəsizlik sahəsində müstəqil tədqiqatçı Daniel Wade bu problem barədə Microsoft-a bu ayın əvvəlində məlumat verib. Onun sözlərinə görə, RDP-nin mövcud davranışı operativ informasiya təhlükəsizliyinin (OpSec) əsas prinsiplərini kobud şəkildə pozur. “İnsanlar şifrə dəyişdirmə prosesinə etibar edir və düşünürlər ki, bu, dərhal icazəsiz girişi dayandırır” - deyə o bildirib. Lakin RDP halında vəziyyət fərqlidir: Hətta şifrə dəyişdirildikdən sonra belə sistem onun köhnə variantını qəbul etməyə davam edə bilər. Xüsusilə narahatedici məqam odur ki, Windows doğrulanmış şifrələri yerli diskdə şifrələnmiş formada saxlayır və müəyyən şərtlər daxilində bu məlumatlar təkrar istifadə oluna bilər. Daha da təhlükəlisi odur ki, yeni cihazlar belə köhnəlmiş giriş məlumatlarından istifadə edərək RDP vasitəsilə digər sistemlərə qoşula bilirlər.
Təəccüblüdür ki, Microsoft-un bulud platformaları - məsələn, Entra ID, Azure və Defender - bu anomaliyanı təhlükə kimi qeydə almır. Nəticə etibarilə, potensial bir hücumçu istifadəçi şifrəni dəyişdirdikdən sonra belə sistemə daxil ola bilər və müdafiə mexanizmləri demək olar ki, bu vəziyyətə reaksiya vermir. Microsoft rəsmi olaraq bildirib ki, bu problemi aradan qaldırmağı planlaşdırmır, çünki düzəliş bir çox tətbiqlərin işində nasazlıqlara səbəb ola bilər - bu tətbiqlər RDP-nin mövcud davranışından asılıdır. Şirkət administratorlara əlavə girişə nəzarət tədbirlərindən istifadə etməyi və iki faktorlu autentifikasiyanı fəal şəkildə tətbiq etməyi tövsiyə edir. Buna baxmayaraq, mütəxəssislər xəbərdarlıq edirlər: Bu zəiflik, xüsusilə uzaqdan işin geniş yayıldığı dövrdə RDP-dən istifadə artdıqca, korporativ şəbəkələrin təhlükəsizliyini ciddi risk altına qoyur.
technote.az
Tweet
ELANLAR
  • 11.03.2026
    Elmi Şuranın ilk iclası keçiriləcək
  • 11.03.2026
    Riyaziyyat İnstitutunun növbəti Ümuminstitut seminarı keçiriləcək
  • 06.03.2026
    14-15 aprel 2026-cı il tarixlərində Naxçıvan Dövlət Universitetində "Elmi inkişaf: uğurlar və çağırışlar" Doktorantların və Gənc Tədqiqatçıların III Respublika elmi konfransı keçiriləcəkdir.
  • 06.03.2026
    07–08 may 2026-cı il tarixlərində “Magistrantların XV Regional konfransı” keçiriləcək
Akademik Telman Əliyev
www.telmanaliev.az
HORIZON EUROPE
AR Elm və Təhsil Nazirliyi
İdarəetmə Sistemləri İnstitutu
Avropa İttifaqının
HORIZON EUROPE proqramının
Rəqəmsal, Sənaye və Kosmos istiqaməti üzrə dayaq nöqtəsidir
DÖVRİ NƏŞR
  • İNSTİTUT HAQQINDA
    • Ümumi məlumat
    • Rəhbərlik
    • İctimai təşkilatlar
    • Struktur
  • ELMİ FƏALİYYƏT
    • Elmi istiqamətlər
    • Elmi nəticələr
    • Doktorantura
    • Magistratura
  • İNNOVASİYA FƏALİYYƏTİ
    • Potensial tətbiqi layihələr
    • Tətbiq işləri
    • Patentlər
    • Qrantlar
  • XƏBƏRLƏR
    • Konfranslar, İclaslar
    • Mühüm xəbərlər
  • FAYDALI KEÇİDLƏR
    • Elanlar
    • Yeni nəşrlər
    • Linklər
Copyright © 2010-2025 İdarəetmə Sistemləri İnstitutu
Saytın xəritəsi