Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Windows 11 protège le Remote Display Protocol des attaques
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Windows 11 protège le Remote Display Protocol des attaques

Windows 11 protège le Remote Display Protocol des attaques

Louis Touzalin
Louis Touzalin
Published: 26/07/2022
Last updated: 26/07/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Microsoft prend désormais des mesures pour empêcher les attaques par force brute contre le Remote Desktop Protocol (RDP) de Windows 11, afin d’élever le niveau de sécurité de base pour répondre à l’évolution du paysage des menaces.

À cette fin, la politique par défaut pour les versions de Windows 11, en particulier les versions 22528.1000 et plus récentes de l’Insider Preview, verrouillera automatiquement les comptes pendant 10 minutes après 10 tentatives de connexion invalides.

« Les builds de Windows 11 ont maintenant une politique de verrouillage des comptes par défaut pour atténuer le RDP et d’autres vecteurs de mot de passe par force brute« , a déclaré David Weston, vice-président de Microsoft pour la sécurité des OS et l’entreprise, dans une série de tweets la semaine dernière. « Cette technique est très couramment utilisée dans les ransomwares à commande humaine et d’autres attaques – ce contrôle rendra le Bruteforce beaucoup plus difficile, ce qui est génial !« .

Il convient de souligner que si ce paramètre de verrouillage de compte est déjà intégré à Windows 10, il n’est pas activé par défaut.

D'autres articles intéressants

iPhone 15 : Voici tout ce que nous savons à ce jour
Razer Blade 18 : Le Core i9-13900HX apparaît sur Geekbench
Comment protéger vos données en cas de Ransomware
La realme Pad recevrait finalement la mise à jour Android 12
GTA 6 sera annoncé dans les mois à venir par Rockstar Games

Cette fonctionnalité, qui fait suite à la décision de l’entreprise de reprendre le blocage des macros VBA (Visual Basic Application) pour les documents Office, devrait également être rétroportée sur les anciennes versions de Windows et Windows Server.

Windows 11

Outre les macros malveillantes, l‘accès RDP forcé est depuis longtemps l’une des méthodes les plus populaires utilisées par lespirates pour obtenir un accès non autorisé aux systèmes Windows.

LockBit, qui est l’un des gangs de ransomware les plus actifs de 2022, est connu pour s’appuyer souvent sur RDP Windows 11 pour prendre pied et poursuivre ses activités. D’autres familles utilisant le même mécanisme sont Conti, Hive, PYSA, Crysis, SamSam et Dharma.

En mettant en place ce nouveau seuil, l’objectif est de diminuer de manière significative l’efficacité du vecteur d’attaque RDP et de prévenir les intrusions qui s’appuient sur la falsification des mots de passe et la compromission des informations d’identification.

« Le renforcement brutal du RDP est la méthode la plus courante utilisée par les pirates qui tentent d’accéder aux systèmes Windows 11 et d’exécuter des logiciels malveillants« , notait Zscaler l’année dernière.

«  Les acteurs de la menace recherchent […] les ports RDP ouverts publiquement pour mener des attaques par force brute distribuées. Les systèmes qui utilisent des informations d’identification faibles sont des cibles faciles et, une fois compromis, les attaquants vendent l’accès aux systèmes piratés sur le dark web à d’autres cybercriminels.« 

Cela dit, Microsoft, dans sa documentation, met en garde contre de potentielles attaques par déni de service (DoS) qui pourraient être orchestrées en abusant du paramètre de la politique de seuil de verrouillage des comptes.

« Un utilisateur malveillant pourrait tenter par programmation une série d’attaques par mot de passe contre tous les utilisateurs de l’organisation« , note l’entreprise. « Si le nombre de tentatives est supérieur à la valeur de Account lockout threshold, l’attaquant pourrait potentiellement verrouiller tous les comptes. »

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

H9 Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

Samsung équipe le premier Carrefour Flash 10/10, le concept storede Carrefour

09/12/2021
AMD 7900 XTX

AMD dévoile les GPU Radeon RX 7900 XTX et 7900 XT

04/11/2022
huawei p60 pro conférence

Le Huawei P60 Pro est dévoilé, 2023 une année prometteuse ?

10/05/2023
huawei watch gt5 2

Huawei Watch GT 5 : La nouvelle montre connectée de Huawei qui va cartonner

19/09/2024

A ne pas louper !

honor 400 appareil photo
Honor 400 : une offre de lancement prolongée jusqu’au 23 juin 
Bons plans
honor 400 appareil photo
Le Honor 400 est à un prix défiant toute concurrence pour son lancement
Bons plans
iphone 16 batterie problemes
iPhone 16 Pro Max : Comment l’acheter en plusieurs fois sans se ruiner ?
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?