211service.com
Microsoft Hyper-V hereda las fallas de seguridad del ataque RDP inverso [recuperación de disco]
Resumen :

¿Todavía recuerdas el ataque RDP inverso? Ahora, Microsoft ha lanzado una actualización para solucionar este problema porque afecta a Hyper-V. Lea esta publicación para saber más. Además, con Asistente de partición de MiniTool , puede rescatar datos del ataque de virus.
Navegacion rapida :
El ataque RDP inverso
¿Recuerdas la falla del ataque RDP inverso que se reveló a principios de este año? Esta falla también se conoce como 'vulnerabilidad RDP envenenada' y está relacionada con el secuestro del portapapeles y los problemas de cruce de rutas en el cliente RDP integrado de Windows de Microsoft. Podría permitir que un servidor RDP malicioso comprometiera una computadora cliente, a la inversa.
En el momento en que los investigadores informaron a Microsoft sobre este problema de cruce de ruta, la empresa reconoció el problema pero decidió no abordarlo.
Sin embargo, después de que Eyal Itkin, el investigador de seguridad de CheckPoint, encontró el mismo problema que también afectaba a la tecnología Hyper-V de Microsoft, Microsoft parchó silenciosamente esta vulnerabilidad (CVE-2019-0887) en sus actualizaciones del martes de parches de julio.
El defecto de ataque RDP inverso en Hyper-V
Hyper-V de Microsoft es una tecnología de virtualización integrada en el sistema operativo Windows, que permite a los usuarios ejecutar varios sistemas operativos al mismo tiempo que las máquinas virtuales. Además, el servicio de nube Azure de Microsoft también usa Hyper-V para la virtualización de servidores.
Cómo agrandar el disco duro para una máquina virtual de manera fácil y segura Puede agrandar el disco duro de la máquina virtual si configura el disco para que sea tan pequeño al comienzo de la creación de la máquina virtual, y aquí se detallan los pasos.
Lee masHyper-V viene con una interfaz gráfica de usuario similar a otras tecnologías de virtualización, que permite a los usuarios administrar sus máquinas virtuales (VM) locales y remotas.
Sin embargo, el Modo de sesión mejorado en el Administrador de Hyper-V de Microsoft usa en secreto la misma implementación que la de los Servicios de escritorio remoto de Windows, lo que hace que la máquina host se conecte a una máquina virtual invitada y comparta recursos sincronizados como datos del portapapeles.
El RDP se usa entre bastidores como plano de control para Hyper-V. En lugar de volver a implementar el uso compartido de pantalla, el teclado remoto y el portapapeles sincronizado, Microsoft implementó todas estas características como parte de RDP.
Esto significa que Hyper-V Manager eventualmente heredará todas las vulnerabilidades de seguridad de Windows RDP, incluido el secuestro del portapapeles y las vulnerabilidades de cruce de ruta que podrían conducir a un ataque de escape de VM de huésped a host.
Estas vulnerabilidades podrían permitir que una máquina invitada maliciosa o comprometida engañe al usuario host para que, sin saberlo, guarde un archivo malicioso en la carpeta de inicio de Windows, que se ejecutará automáticamente cada vez que se inicie el sistema.
Con estas vulnerabilidades, los atacantes pueden salir de una máquina virtual de manera efectiva y llegar a la máquina de hospedaje, rompiendo virtualmente la mitigación de seguridad más fuerte proporcionada por el entorno de virtualización.
Cómo usar Windows 10 como una máquina virtual: una guía paso a paso ¿Cómo usar Windows 10 como máquina virtual? Esta publicación toma VirtualBox y VMware Workstation, por ejemplo, para mostrar los pasos detallados y brinda algunos consejos útiles.
Lee mas
Además de esto, estas vulnerabilidades también pueden resultar en un cruce de ruta en la máquina del cliente a través del portapapeles compartido, lo que permite a un usuario copiar un grupo de archivos de una computadora y pegar los archivos en otra computadora.
Si el portapapeles compartido recibe un contenido de portapapeles de transferencia de archivos manipulado enviado por un servidor RDP malicioso, y el cliente no canonicaliza ni desinfecta correctamente las rutas de archivo que recibe, el servidor RDP malicioso puede colocar archivos arbitrarios en rutas arbitrarias en la máquina cliente.
El atacante que explotó con éxito esta vulnerabilidad podría incluso ejecutar código arbitrario en el sistema de la víctima. Luego podría instalar programas; ver, cambiar o eliminar datos; o cree nuevas cuentas con todos los derechos de usuario.
Recuperación de disco duro: recupere datos perdidos y restaure particiones perdidas ¿Sabes cómo hacer la recuperación del disco duro? Si no lo sabe, este artículo le mostrará cómo realizar la recuperación del disco duro, incluida la recuperación de datos y la recuperación de particiones.
Lee masCon base en estos graves problemas de seguridad, a diferencia de antes, esta vez, Microsoft decidió parchear la vulnerabilidad inmediatamente después de que los investigadores revelaran la influencia de esta falla en Hyper-V. Esta vulnerabilidad ahora se identifica como CVE-2019-0887 y Microsoft ha publicado una actualización para solucionar este problema.
Los investigadores probaron y confirmaron el parche para la vulnerabilidad Path-Traversal y recomendaron encarecidamente a todos los usuarios que instalaran el parche de seguridad para que las conexiones RDP y el entorno Hyper-V puedan estar bien protegidos.