Attaque sur RDP Bureau à distance

douwy -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
avez-vous entendu ce pb d'attaque contre les connexions "Bureau à Distance" :
https://www.lesnumeriques.com/vie-du-net/1-5-million-serveurs-rdp-attaques-par-botnet-goldbrute-n87799.html
C'est plutôt sur les anciens Windows mais quel est le risque en fait ? Notamment en milieu professionnel où on est sur des connexions bureau à distance entre certains postes.
Merci de vos infos,


Configuration: Windows / Firefox 67.0
A voir également:

1 réponse

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Cela fait longtemps que les terminal server et RDP sont visés.
Voir quelques exemples là : https://www.malekal.com/piratage-serveur-windows-terminal-server/

Simplement qu'ici, il y a une possibilité de verset autres type d'attaques de grandes ampleurs.
Un terminel serveur ne doit pas être accessible directement par internet, c'est trop sensible.
Il faut l'attaquer par un VPN ou à minimum installer un filtrage IP en amont.

Enfin, s'il est derrière un routeur cela craint rien, enfin c'est moins sensible.
Il faut passer toutes les mises à jour.
0
douwy
 
OK, merci, donc si on a aussi des routeurs Zyxel par exemple, ça protège le réseau interne ?
et notamment la communication entre des PC distants géographiquement ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685 > douwy
 
oui cela protège car le serveur n'est pas accessible directement sur internet.
Après il faut installer les mises à jour de Windows.
0