MA 07:52

Az új Windows-védelem leszámol a veszélyes RDP-fájlokkal

Az új Windows-védelem leszámol a veszélyes RDP-fájlokkal
A Microsoft jelentős fejlesztést vezetett be a Windows védelmi rendszerébe, amely az utóbbi időben egyre jobban elterjedt adathalász-támadásokkal szemben nyújt védelmet. Ezek a támadások gyakran a Távoli asztal-kapcsolatfájlokat (Remote Desktop, RDP) használják ki, amelyek leginkább vállalati környezetben elterjedtek, hiszen a rendszergazdák előre be tudják állítani, mely helyi erőforrások legyenek átirányítva a távoli gépre.

A támadások új trükkjei

Kiberbűnözők, például az orosz APT29-es csoport, egyre gyakrabban alkalmazzák az RDP-fájlokban rejlő lehetőségeket. Amint az áldozat megnyit egy ilyen fájlt – legtöbbször adathalász e-mail mellékleteként –, a gépe szinte észrevétlenül kapcsolódik egy támadó által irányított szerverhez, megosztva a helyi meghajtókat, így a támadó könnyedén hozzáférhet a rajta tárolt fájlokhoz és hitelesítő adatokhoz. Emellett a vágólap adatai (például jelszavak), valamint a Windows Hello- vagy az okoskártya-alapú hitelesítés is a támadók kezébe kerülhet.

Új védelmi intézkedések érkeznek

Az áprilisi összesítő frissítéssel a Windows 10 és a Windows 11 rendszerek új védelmi funkciókat kaptak. Első alkalommal, amikor valaki RDP-fájlt nyit meg, egy figyelmeztető ablak részletes tájékoztatást ad az RDP-vel kapcsolatos kockázatokról, és jóváhagyást kér – így elkerülhető, hogy a jövőben hasonló meglepetés érje a felhasználót. Minden további RDP-fájl megnyitásakor biztonsági párbeszédablak jelenik meg, amely megmutatja, ki írta alá a fájlt, mi a távoli gép címe, valamint felsorolja, mely helyi erőforrások lehetnek átirányítva – minden lehetőség alapértelmezetten le van tiltva.

Digitálisan nem aláírt fájl esetén a rendszer külön figyelmeztet, a kiadó pedig ismeretlenként jelenik meg. Még ha létezik is aláírás, a rendszer továbbra is óvatosságra int, hogy ellenőrizzük a kiadót. Ezek az intézkedések csak akkor lépnek érvénybe, ha közvetlenül egy RDP-fájlt nyitnak meg; a Távoli asztal-kliensen (Remote Desktop) keresztüli kapcsolódás esetén nem.

Nem érdemes kikapcsolni a védelmet

Bár az adminisztrátorok a rendszerleíró adatbázisban ideiglenesen kikapcsolhatják ezeket a védelmeket, erősen ajánlott bekapcsolva tartani őket, hiszen az RDP-fájlok régóta a támadók kedvelt eszközei közé tartoznak. A fejlemények minden várakozást felülmúltak, és végre érdemi védelmet kapnak a felhasználók a rejtett RDP-trükkök ellen.

2026, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 11:01

Az Nvidia szerint az MI volt a kvantumszámítógépek hiányzó láncszeme

Többek között logisztikai, pénzügyi modellezési és anyagtudományi problémák megoldását ígérik a kvantumszámítógépek, de megbízhatóság nélkül mindez csak ígéret marad...

MA 10:57

A jogosítványvizsga végre otthonról is letudható?

Felmerül a kérdés, miért kell hónapokat várniuk a leendő sofőröknek, mire sorra kerülnek a KRESZ-vizsgán – ezt a bosszantó helyzetet próbálja orvosolni a brit közlekedési hatóság (DVSA), amely most azon dolgozik, hogy akár otthonról is elvégezhető legyen az elméleti vizsga...

MA 10:51

A kriptobiztonság romjain: hová tűntek a milliók?

💸 Senki sem várta volna, hogy a digitális pénzügyek világában egyetlen, megbízhatónak tekintett alkalmazás is ilyen lavinát indíthat el...

MA 10:43

Az új Google Fotók kivágója: többé semmi sem lóg be a képbe

A Google Photos frissítése mostantól jóval simább képkivágást ad, ami, valljuk be, ráfért már az appra...

MA 10:36

Az oktatás óriását zsarolják: kitört a McGraw-Hill adatbotrány

Nemrég kibertámadás érte a világ egyik vezető oktatási vállalatát, a McGraw-Hillt, amelynek során hackerek hozzáfértek belső adatokhoz egy hibás Salesforce-beállítás miatt...

MA 10:29

Az áttörés: soros eszközök irányítása közvetlenül a Firefoxból

A Firefox hamarosan közvetlenül kezeli a 3D-nyomtatókat és más, soros porton kommunikáló eszközöket...

MA 10:22

A nagy Microsoft-frissítés káoszt hozott: sorra jönnek a hibák

⚠ A legutóbbi Microsoft Patch Tuesday egészen elképesztő mennyiségű hibajavítást hozott: a vállalat összesen 165 új biztonsági rést foltozott be...

MA 10:15

Az Apple nagytakarít: búcsú az iWorktől, a Macen marad a Creator Studio

Már nem találod meg a régi Pages, Keynote vagy Numbers alkalmazásokat a Mac App Store-ban...

MA 10:01

A „vissza” gomb eltérítésének most tényleg vége

🔙 A vissza gomb eltérítése egy alattomos technika, amellyel egyre több weboldal él vissza...

MA 09:51

Az Apple az Amazon műholdjaira vált, búcsút int a Starlinknek

Ebből következően érdemes megérteni, hogy az Apple hosszú mérlegelés után az Amazon műholdas hálózatára, a LEO-ra tette le a voksát, és ezzel végleg elutasította Elon Musk Starlink-ajánlatát...

MA 09:43

A Kraken új botránya: zsarolók belső segítséggel csaptak le

A Kraken kriptovaluta-tőzsdét súlyos támadás érte, amikor egy bűnbanda azzal fenyegetőzött, hogy nyilvánosságra hoz olyan videókat, amelyek világosan bemutatják a cég belső rendszereinek működését, és ügyféladatokat is tartalmaznak...

MA 09:36

Az áprilisi hőhullám már nyarat varázsolt a keleti partra

🌡 Érdemes megvizsgálni, miért tombol extrém meleg április közepén az Egyesült Államok keleti részén...

MA 09:23

A NordVPN behálózza a világot: jelen van mind az 50 államban

A VPN-ek világában ritka, hogy új királyt avatnak, de most épp ez történt...

MA 09:16

A Sony újabb vágása: kulcsfunkciók tűnnek el a Bravia tévékről

🔧 Érdekes felvetés, hogy mennyire használjuk még a klasszikus antennás vagy set-top boxos tévézést a streaming világában...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Dragon Ruins I (iPhone/iPad)Ez a 3D dungeon crawler letisztult játékmenetével azoknak szól, akik az egyszerűbb kihívásokat kedvelik, bonyolult történetek és nehézkes irányítás nélkül...

MA 09:08

Az ASML váratlan lépése: robban az MI-hajtotta chippiac

💥 Ilyen esetre példa, hogy a félvezetőipar zászlóshajója, az ASML, megelőzte a szakértői várakozásokat, és jelentősen emelte előrejelzéseit is...

MA 09:01

Az amerikaiak végre hozzájuthatnak az új Wi‑Fi routerekhez

📶 A közelmúltban hozott szigorú szabályok miatt minden új, külföldön gyártott Wi-Fi-routert automatikusan kizárták az amerikai piacról, hacsak át nem ment komoly állami ellenőrzéseken...

MA 08:57

A Ticketmaster már az MI-chatbotban is árul koncertjegyeket

🎤 Jellemző példa erre, hogy a Ticketmaster a napokban bejelentette: már a ChatGPT-ben is közvetlenül vásárolhatsz koncertre vagy sporteseményre szóló jegyet...

MA 08:51

Az amerikai holdraszállásért folyó űrbéli versenyfutás – Artemis III

🚀 Fontos kérdés, hogy ki vezeti majd a következő emberes holdraszállást – a SpaceX vagy a Blue Origin...

MA 08:44

A Gemini nagy dobása: az MI végre tényleg megismer minket

💡 Érdemes kiemelni, hogy a Gemini idén bevezetett Personal Intelligence funkciója végre szintet lép: a korlátozott amerikai elérhetőség után most világszerte használhatóvá válik...

MA 08:36

A Samsung nagy dobása: óriási nyereség mesterséges intelligenciával

🚀 A Samsung SDS részvényei szerdán történelmi magasságokba törtek: akár 21,3%-ot emelkedtek, miután a világhírű magántőke-befektető, a KKR 1,22 billió won (mintegy 299 milliárd forint, azaz 820 millió dollár) értékben vásárolt átváltható kötvényeket a dél-koreai IT-megoldásokkal és logisztikával foglalkozó vállalattól...

MA 08:15

Az adatvédelem csak illúzió? A Google, Microsoft és a Meta figyel

Ami eleinte apróságnak tűnt, most több milliárd forintos büntetéshez vezethet: egy független audit szerint a Google, a Microsoft és a Meta még akkor is követi a felhasználókat, ha azok kifejezetten elutasítják a nyomkövetést...

MA 07:58

A mesterséges intelligencia szabályozásának új csodafegyvere: egygombos visszavonás

🔘 A Commvault új fejlesztése, az AI Protect, teljesen új szintre emeli a vállalati MI-ügynökök felügyeletét az AWS, Azure és GCP felhőszolgáltatók környezetében...

MA 07:29

Az új Sony-lebutítás: most a Bravia tévék isszák meg a levét

📺 Van egy rossz hírem, ha 2023 és 2025 között vásároltál Bravia tévét, és még mindig antennás csatornákat nézel: hamarosan jó pár kényelmi funkciót elveszítesz a műsorújságban...

MA 07:22

Az FCC zöld utat adott: mégis jönnek a Netgear routerek

A közelmúltban az Amerikai Hírközlési Hatóság (FCC) olyan kivételt adott a Netgear számára, amely lehetővé teszi, hogy a vállalat továbbra is forgalmazhassa Ázsiában gyártott routereit az Egyesült Államokban...

MA 07:15

A legénység szemével: ilyen volt a történelmi Artemis II

Nehéz elhinni, de a földönkívüli kaland végeztével a világ minden tájáról figyelték, ahogy az Artemis II legénysége április 10-én, magyar idő szerint hajnalban visszatér a Földre, a Csendes-óceán hullámai közé...

MA 07:08

Az ámbráscetek kódja: mi köti össze őket az emberi nyelvvel?

Az ámbráscetek már régóta híresek különleges kattogó hangjaikról, amelyekkel a tenger mélyén kommunikálnak...

MA 06:56

Az XRP a Rakutennel berobban Japánba fizetési módként

Lényeges, hogy a japán Rakuten óriási újítással jelentkezik: a Rakuten Pay alkalmazásba integrálják az XRP-t, így 44 millió felhasználó fizethet az XRP kriptovalutával több mint 5 millió japán elfogadóhelyen...

MA 06:43

Az új Gemini alkalmazás beköltözik a Windowsodra – akár akarod, akár nem

Csak hogy tiszta legyen végre, hogy a Google tényleg mindenhová be akarja csempészni a mesterséges intelligenciát: megérkezett Windowsra is a Gemini app...