{"id":277425,"date":"2022-07-25T17:04:24","date_gmt":"2022-07-25T19:04:24","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-ajoute-une-protection-par-defaut-contre-les-attaques-rdp-brute-force-dans-windows-11\/"},"modified":"2022-07-25T17:04:25","modified_gmt":"2022-07-25T19:04:25","slug":"microsoft-ajoute-une-protection-par-defaut-contre-les-attaques-rdp-brute-force-dans-windows-11","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-ajoute-une-protection-par-defaut-contre-les-attaques-rdp-brute-force-dans-windows-11\/","title":{"rendered":"Microsoft ajoute une protection par d\u00e9faut contre les attaques RDP Brute-Force dans Windows 11"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft prend maintenant des mesures pour emp\u00eacher les attaques par force brute du protocole RDP (Remote Desktop Protocol) dans le cadre des derni\u00e8res versions du syst\u00e8me d&#8217;exploitation Windows 11 dans le but d&#8217;augmenter le <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/threat-protection\/windows-security-configuration-framework\/windows-security-baselines\" target=\"_blank\">base de s\u00e9curit\u00e9<\/a> pour r\u00e9pondre \u00e0 l&#8217;\u00e9volution du paysage des menaces.<\/p>\n<p>\u00c0 cette fin, la politique par d\u00e9faut pour les versions de Windows 11, en particulier les versions Insider Preview 22528.1000 et plus r\u00e9centes, verrouille automatiquement les comptes pendant 10 minutes apr\u00e8s 10 tentatives de connexion non valides.<\/p>\n<p>&#8220;Les versions Win11 ont d\u00e9sormais une politique de verrouillage de compte DEFAULT pour att\u00e9nuer RDP et d&#8217;autres vecteurs de mots de passe de force brute&#8221;, a d\u00e9clar\u00e9 David Weston, vice-pr\u00e9sident de Microsoft pour la s\u00e9curit\u00e9 du syst\u00e8me d&#8217;exploitation et l&#8217;entreprise. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/dwizzzleMSFT\/status\/1549870156771340288\" target=\"_blank\">a dit<\/a> dans une s\u00e9rie de tweets la semaine derni\u00e8re.  &#8220;Cette technique est tr\u00e8s couramment utilis\u00e9e dans les ran\u00e7ongiciels g\u00e9r\u00e9s par l&#8217;homme et d&#8217;autres attaques &#8211; ce contr\u00f4le rendra la force brute beaucoup plus difficile, ce qui est g\u00e9nial !&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/Une-nouvelle-etude-revele-que-la-plupart-des-fournisseurs-dentreprise.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Il convient de souligner que m\u00eame si cela <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/threat-protection\/security-policy-settings\/account-lockout-policy\" target=\"_blank\">param\u00e8tre de verrouillage de compte<\/a> est d\u00e9j\u00e0 int\u00e9gr\u00e9 \u00e0 Windows 10, il n&#8217;est pas activ\u00e9 par d\u00e9faut.<\/p>\n<p>La fonctionnalit\u00e9, qui fait suite \u00e0 la d\u00e9cision de l&#8217;entreprise de reprendre le blocage des macros Visual Basic Application (VBA) pour les documents Office, devrait \u00e9galement \u00eatre r\u00e9troport\u00e9e vers les anciennes versions de Windows et Windows Server.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"324\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/1658775864_477_Microsoft-ajoute-une-protection-par-defaut-contre-les-attaques-RDP.jpg\" \/><\/div>\n<p>Outre les macros malveillantes, l&#8217;acc\u00e8s RDP par force brute a longtemps \u00e9t\u00e9 l&#8217;un des <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/labs\/new-trickbot-module-bruteforces-rdp-connections-targets-select-telecommunication-services-in-us-and-hong-kong\/\" target=\"_blank\">plus<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/remote-spring-the-rise-of-rdp-bruteforce-attacks\/96820\/\" target=\"_blank\">populaire<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blog.malwarebytes.com\/explained\/2021\/08\/rdp-brute-force-attacks-explained\/\" target=\"_blank\">m\u00e9thodes<\/a> utilis\u00e9 par les acteurs de la menace pour obtenir un acc\u00e8s non autoris\u00e9 aux syst\u00e8mes Windows.<\/p>\n<p>LockBit, qui est l&#8217;un des gangs de ran\u00e7ongiciels les plus actifs de 2022, est connu pour s&#8217;appuyer souvent sur RDP pour les activit\u00e9s initiales et de suivi.  D&#8217;autres familles utilisant le m\u00eame m\u00e9canisme incluent Conti, Hive, PYSA, <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/16\/i\/crysis-targeting-businesses-in-australia-new-zealand-via-brute-forced-rdps.html\" target=\"_blank\">Crysis<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/ransomware-delivered-using-rdp-brute-force-attack\" target=\"_blank\">SamSam et le Dharma<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/1656663365_395_Amazon-corrige-discretement-la-vulnerabilite-de-gravite-elevee-dans-lapplication.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Lors de la mise en \u0153uvre de ce nouveau seuil, l&#8217;objectif est de r\u00e9duire consid\u00e9rablement l&#8217;efficacit\u00e9 du vecteur d&#8217;attaque RDP et de pr\u00e9venir les intrusions qui reposent sur la devinette de mots de passe et des informations d&#8217;identification compromises.<\/p>\n<p>&#8220;Le RDP brutal est la m\u00e9thode la plus couramment utilis\u00e9e par les acteurs de la menace qui tentent d&#8217;acc\u00e9der aux syst\u00e8mes Windows et d&#8217;ex\u00e9cuter des logiciels malveillants&#8221;, a not\u00e9 Zscaler l&#8217;ann\u00e9e derni\u00e8re.<\/p>\n<p>&#8220;Les acteurs de la menace recherchent [&#8230;] ouvrir publiquement des ports RDP pour mener des attaques par force brute distribu\u00e9es.  Les syst\u00e8mes qui utilisent des informations d&#8217;identification faibles sont des cibles faciles et, une fois compromis, les attaquants vendent l&#8217;acc\u00e8s aux syst\u00e8mes pirat\u00e9s sur le dark web \u00e0 d&#8217;autres cybercriminels.&#8221;<\/p>\n<p>Cela dit, Microsoft, dans sa documentation, met en garde contre les attaques potentielles par d\u00e9ni de service (DoS) qui pourraient \u00eatre orchestr\u00e9es en abusant du param\u00e8tre de strat\u00e9gie de seuil de verrouillage du compte.<\/p>\n<p>&#8220;Un utilisateur malveillant pourrait tenter par programme une s\u00e9rie d&#8217;attaques par mot de passe contre tous les utilisateurs de l&#8217;organisation&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/security\/threat-protection\/security-policy-settings\/account-lockout-threshold\" target=\"_blank\">Remarques<\/a>.  &#8220;Si le nombre de tentatives est sup\u00e9rieur \u00e0 la valeur du seuil de verrouillage du compte, l&#8217;attaquant pourrait potentiellement verrouiller chaque compte.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/microsoft-adds-default-protection.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft prend maintenant des mesures pour emp\u00eacher les attaques par force brute du protocole RDP (Remote Desktop Protocol) dans le cadre des derni\u00e8res versions du syst\u00e8me d&#8217;exploitation Windows 11 dans le but d&#8217;augmenter le base de s\u00e9curit\u00e9 pour r\u00e9pondre \u00e0 l&#8217;\u00e9volution du paysage des menaces. \u00c0 cette fin, la politique par d\u00e9faut pour les versions [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":277426,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12361,8074,93497,4168,841,4158,4165,4161,429,10930,4157,4159,4171,4170,65,4167,8362,4160,4163,4162,164,6845,93496,4172,4169,196,4166,4164,45020],"class_list":["post-277425","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ajoute","tag-attaques","tag-bruteforce","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-defaut","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-protection","tag-rdp","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/277425","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=277425"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/277425\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/277426"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=277425"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=277425"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=277425"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}