Resultaten 1 tot 12 van de 12
Geen
  1. #1
    Remote exploit in RDP
    geregistreerd gebruiker
    376 Berichten
    Ingeschreven
    17/12/10

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    9 Post(s)
    Tagged
    0 Thread(s)
    31 Berichten zijn liked


    Naam: Wil
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Remote exploit in RDP

    Voor het geval je hem niet gezien hebt EN je vindt dat extern bureaublad op het internet een goed plan is...

    http://isc.sans.edu/diary.html?storyid=12775&rss

    en natuurlijk:
    http://technet.microsoft.com/en-us/s...letin/ms12-020
    Executive Summary

    This security update resolves two privately reported vulnerabilities in the Remote Desktop Protocol. The more severe of these vulnerabilities could allow remote code execution if an attacker sends a sequence of specially crafted RDP packets to an affected system. By default, the Remote Desktop Protocol (RDP) is not enabled on any Windows operating system. Systems that do not have RDP enabled are not at risk.

    This security update is rated Critical for all supported releases of Microsoft Windows. For more information, see the subsection, Affected and Non-Affected Software, in this section.

    The security update addresses the vulnerabilities by modifying the way that the Remote Desktop Protocol processes packets in memory and the way that the RDP service processes packets. For more information about the vulnerabilities, see the Frequently Asked Questions (FAQ) subsection for the specific vulnerability entry under the next section, Vulnerability Information
    TLDR; patch en patch snel!

  2. #2
    Remote exploit in RDP
    geregistreerd gebruiker
    479 Berichten
    Ingeschreven
    22/10/06

    Locatie
    Hoogerheide

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Jimmy
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    extern bureaublad op internet kan prima Dat ze nu toevallig 2 exploits hebben gevonden wil niet meteen zeggen dat heel RDP nu ineens onveilig is, dus je hoeft niet meteen zo neerbuigend te doen.

  3. #3
    Remote exploit in RDP
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Ah gezellig, wordt weer potje thee en dan lekker een aantal uurtjes patchen.

  4. #4
    Remote exploit in RDP
    geregistreerd gebruiker
    567 Berichten
    Ingeschreven
    26/04/06

    Locatie
    Zevenaar

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Robert Bolder
    Bedrijf: Hosted.nl B.V.
    Functie: CEO
    URL: www.hosted.nl
    Registrar SIDN: ja
    KvK nummer: 52815323
    Ondernemingsnummer: nvt

    Haha inderdaad, lekker patchen maar weer

  5. #5
    Remote exploit in RDP
    geregistreerd gebruiker
    1.083 Berichten
    Ingeschreven
    04/05/04

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    44 Berichten zijn liked


    Naam: Joris de Leeuw
    Functie: Werkzaam in hostingbranche
    ISPConnect: Lid
    Ondernemingsnummer: nvt

    Dank je. Direct al mijn computers en Windows server updaten.

    Ik neem aan dat deze exploit niet de firewall van Windows omzeilt?

  6. #6
    Remote exploit in RDP
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Vraag me af waarom we wakker moeten liggen van die patch, want wie er nu zo slim om een RDP rechtstreeks te draaien op internet zonder hier een firewall voor te zetten of geen gebruik te maken van een vpn.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  7. #7
    Remote exploit in RDP
    moderator
    5.280 Berichten
    Ingeschreven
    30/05/03

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    204 Berichten zijn liked


    Naam: Pantsy
    Registrar SIDN: N/A

    Erg veel mensen Dennis, dan heb je ze ook nog zonder firewall =) maar gelukkig is die groep al een stuk kleiner geworden.

  8. #8
    Remote exploit in RDP
    Certified
    3.404 Berichten
    Ingeschreven
    06/11/06

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    54 Berichten zijn liked


    KvK nummer: 02099933

    De standaard firewall van windows doet hier anders weinig mee en laat het verkeer 1:1 door, en dat zal ook bij de meeste profi firewalls niet veel anders zijn.... Een firewall zal je dus niet helpen tegen deze exploit.
    Laatst gewijzigd door pierce; 14/03/12 om 16:32.

  9. #9
    Remote exploit in RDP
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Een firewall doet hier niks tegen, tenzij je daar IDS o.i.d. op hebt draaien, een VPN doet er wat tegen, tenzij één van je clients geinfecteerd is en dan ben je alsnog de sjaak.
    Je moet gewoon zorgen dat je server up-to-date is, NLA aanzetten en het verkeer monitoren en dan kan je best een RDP server aan het net hangen. Of heb je alle SSH servers ook achter een VPN zitten? (want er zijn ook zat exploits voor SSH).

  10. #10
    Remote exploit in RDP
    moderator
    5.280 Berichten
    Ingeschreven
    30/05/03

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    204 Berichten zijn liked


    Naam: Pantsy
    Registrar SIDN: N/A

    Hier zijn inmiddels 95% van de windows servers voorzien van de laatste patches.

  11. #11
    Remote exploit in RDP
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door pierce Bekijk Berichten
    De standaard firewall van windows doet hier anders weinig mee en laat het verkeer 1:1 door, en dat zal ook bij de meeste profi firewalls niet veel anders zijn.... Een firewall zal je dus niet helpen tegen deze exploit.
    Citaat Oorspronkelijk geplaatst door gjtje Bekijk Berichten
    Een firewall doet hier niks tegen, tenzij je daar IDS o.i.d. op hebt draaien, een VPN doet er wat tegen, tenzij één van je clients geinfecteerd is en dan ben je alsnog de sjaak.
    Je moet gewoon zorgen dat je server up-to-date is, NLA aanzetten en het verkeer monitoren en dan kan je best een RDP server aan het net hangen. Of heb je alle SSH servers ook achter een VPN zitten? (want er zijn ook zat exploits voor SSH).
    Firewall doet er wel degelijk iets tegen, want wees nu eerlijk wie moet RDP/SSH gebruiken dat is voor 99% de beheerders en wat hebben bedrijven meestal een fixed ip. Dus als je enkel het fixed ip toelaat op RDP/SSH dan mogen er nog zoveel exploits zijn maar dan kunnen ze nog niet aan de poort. En als ze via je bedrijfsnetwerk je servers hacken dan heb je wel andere zorgen dan een patch uit te voeren lijkt me.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  12. #12
    Remote exploit in RDP
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    't Heeft niks met bedrijfsnetwerk te maken. Er zijn zat providers, zoals ik, die een hosted rdp omgeving aanbieden. Dan heb je geen werknemers en afgeschermde werkstations. Dan heb je klanten en PC's die vol met bagger staan en mensen die van over de hele wereld in willen loggen. Als we dan op een VPN moeten vertrouwen, vertrouw ik liever op patches, monitoring en gecontroleerde toegang mocht iemand binnen raken.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics