martes, 22 de enero de 2013

Ataques RDP en VPS


Ms12-020 vulnerabilidades  (CVE-2012-0002 y CVE-2012-0152) se localizan en el protocolo
de Escritorio Remoto (RDP), lo ya mencionado es un problema denominado "grave" ya que 
permite la ejecución de códigos remotos y por tanto el control total de la maquina. 

¿Como prevenimos un Ataque mediante esta vulnerabilidad?
  • Lo primero es mantener siempre nuestro Update de Windows actualizo, con esto prevenimos muchos ataques no solo el mencionado.
  • Algo mas Simple es hacer esto: vamos a "Inicio - Equipo (propiedades)...

  • Vamos a "Configuración de Acceso remoto" (como en la siguiente imagen:)



  • Marcamos la Tercera opción, damos aplicar y aceptar, como ultimo paso el reinicio del pc.
Bueno como toda vulnerabilidad tiene su forma de explotarla, a continuación les dejare un ataque que funcionara en vps o pcs, con este servicio "escritorio remoto" (a menos que lo tengan configurado como lo mostrado :D)


El uso es facil, ponemos la ip y el puerto por defecto de los Escritorios remotos 3389


Saludos
Share:

3 comentarios:

  1. no entiendo le doy kill y no hace nada solo me tira ERROR

    ResponderEliminar
  2. Como postie, el ataque funciona para algunos vps que no tienen actualizado o configurado su VPS, hay algunas empresas que se preocupan de esto antes de hacer entrega de los VPS, como hay otras que no. Saludos

    ResponderEliminar
  3. oks Gracias Beun post ;) me llamo la atencion... saludos

    ResponderEliminar

FOLLOWME


Translate

Followers