sabines
Goto Top

RDP kann trotz Sperre (lock screen) übernommen werden

Der Artikel beschreibt wie eine eigentlich gesperrte RDP Sitzung durch Trennen der Netzwerkverbindung übernommen werden kann, ohne dass die Sitzung entsperrt werden muss.
Das betrifft Systeme ab 1809 oder W2019

Ich halte das Angriffsszenario für eher gering, wenn man VPN für den Zugriff einsetzt, müsste dieser ja als erstes überwunden werden.
Da aber viele RDP ohne VPN einsetzen (und hier beratungsresistent sind) oder auch lokale Angriffe möglich sind, sollte die Sitzung nicht gesperrt sondern beendet werden und/oder die lokale Sitzung gesperrt werden.

Näheres hier:
https://kb.cert.org/vuls/id/576688/

Content-Key: 459125

Url: https://administrator.de/contentid/459125

Printed on: April 20, 2024 at 10:04 o'clock

Member: rana-mp
rana-mp Jun 06, 2019 at 13:26:29 (UTC)
Goto Top
Kanns bestaetigen. Lock Session -> Netzwerkkabel raus, man sieht den Reconnecting Hinweis, Kabel wieder rein -> Session entsperrt...

Ist halt insbesondere doof fuer diejenigen die es nicht gebacken bekommen ihre lokale Workstation zu sperren...
Member: 1st1
1st1 Jun 07, 2019 at 08:56:16 (UTC)
Goto Top
"Ist halt insbesondere doof fuer diejenigen die es nicht gebacken bekommen ihre lokale Workstation zu sperren..."

Ne GPO setzen, dass nach 10 Minuten der Screensaver eingeschaltet wird, und das Risiko ist schon etwas kleiner.
Member: rana-mp
rana-mp Jun 11, 2019 at 12:14:03 (UTC)
Goto Top
Steht bei uns auf 15 Minuten. Inklusiver inzwischen deutlich formulierter Arbeitsanweisung das der Rechner zu sperren ist wenn man den Arbeitsplatz verlaesst.

Reicht trotzdem fuer eine regelmaessige "Kaffee-Einladung" fuer die Abteilung, wohl mindestens einmal im Monat. ;)