Veel cloudaanbieders draaien Windows installaties die kwetsbaar voor het Windows Remote Desktop-lek zijn. Dat beweert onderzoeker "Earth Gecko" naar aanleiding van een onderzoek bij verschillende providers. De images die de cloudaanbieders hun klanten aanbieden zouden nog niet over een beveiligingsupdate van maart beschikken of niet voldoende zijn afgeschermd. Microsoft patchte toen via update MS12-020 een lek in de Windows Remote Desktop-functie waardoor aanvallers kwetsbare machines kunnen overnemen.
De onderzoeker ontdekte dat Amazon voor alle klanten RDP op poort 3389 toestaat. Verder bleek dat Rackspace een onbeveiligd servicenet op alle cloudservers draait. "Dit betekent dat als een exploit voor MS12-020 wordt ontwikkeld, het tegen een groot aantal servers in de cloud kan worden gebruikt, als cloudaanbieders niet proactiever en sneller reageren", aldus Earth Gecko.
Risico
Hij stelt dat met name "casual" cloudgebruikers het grootste risico lopen, aangezien die denken dat hun provider hun virtuele servers van de benodigde firewall-regels voorziet. "Helaas is in het geval van MS12-020 het tegenovergestelde waar." Daarnaast moeten ook ervaren cloudgebruikers oppassen, aangezien het draaien van oude Windows cloud images ook een risico is.
Deze posting is gelocked. Reageren is niet meer mogelijk.