El Protocolo de escritorio remoto ( RDP ) es un protocolo propietario desarrollado por Microsoft que proporciona al usuario una interfaz gráfica para conectarse a otra computadora a través de una conexión de red. [1] El usuario emplea software de cliente RDP para este propósito, mientras que la otra computadora debe ejecutar software de servidor RDP.
Existen clientes para la mayoría de las versiones de Microsoft Windows (incluido Windows Mobile ), Linux , Unix , macOS , iOS , Android y otros sistemas operativos . Los servidores RDP están integrados en los sistemas operativos Windows; también existe un servidor RDP para Unix y OS X. De forma predeterminada, el servidor escucha en el puerto TCP 3389 [2] y el puerto UDP 3389. [3]
Actualmente, Microsoft se refiere a su software cliente RDP oficial como Conexión a Escritorio Remoto , anteriormente "Cliente de Servicios de Terminal".
El protocolo es una extensión del protocolo de uso compartido de aplicaciones UIT-T T.128 . Microsoft publica algunas especificaciones en su sitio web. [4]
Historia
Cada versión de Microsoft Windows desde Windows XP en adelante [5] incluye un cliente de Conexión a Escritorio Remoto (RDC) ("Servicios de Terminal") instalado ( mstsc.exe ) cuya versión está determinada por la del sistema operativo o por el último Servicio de Windows aplicado Paquete. El servidor de Terminal Services es compatible como característica oficial en Windows NT 4.0 Terminal Server Edition , lanzado en 1998, Windows 2000 Server , todas las ediciones de Windows XP excepto Windows XP Home Edition, Windows Server 2003 , Windows Home Server , en Windows Fundamentals for Legacy PC , en las ediciones Windows Vista Ultimate, Enterprise y Business, Windows Server 2008 y Windows Server 2008 R2 y en Windows 7 Professional y superior.
Microsoft proporciona el cliente necesario para conectarse a versiones más recientes de RDP para sistemas operativos de nivel inferior. Dado que las mejoras del servidor no están disponibles en el nivel inferior, las características introducidas con cada versión de RDP más reciente solo funcionan en sistemas operativos de nivel inferior cuando se conecta a un servidor RDP de versión superior desde estos sistemas operativos anteriores, y no cuando se usa el servidor RDP en el sistema operativo anterior. [ aclaración necesaria ]
Versión 4.0
Basado en el protocolo de uso compartido de aplicaciones ITU-T T.128 (durante el borrador también conocido como "T.share") de la serie de recomendaciones T.120 , Microsoft introdujo la primera versión de RDP (llamada versión 4.0) con "Terminal Services ", como parte de su producto Windows NT 4.0 Server, Terminal Server Edition. [1] Terminal Services Edition de NT 4.0 se basó en la tecnología MultiWin de Citrix , anteriormente proporcionada como parte de Citrix WinFrame sobre Windows NT 3.51, para admitir múltiples usuarios y sesiones de inicio de sesión simultáneamente. Microsoft requirió que Citrix licenciara su tecnología MultiWin a Microsoft para poder continuar ofreciendo su propio producto de servicios de terminal, entonces llamado Citrix MetaFrame, sobre Windows NT 4.0. Los archivos DLL proporcionados por Citrix incluidos en Windows NT 4.0 Terminal Services Edition todavía tienen derechos de autor de Citrix en lugar de derechos de autor de Microsoft. Las versiones posteriores de Windows integraron directamente el soporte necesario. Microsoft adquirió la tecnología de uso compartido de aplicaciones T.128 del desarrollador de software del Reino Unido Data Connection Limited . [6]
Versión 5.0
Esta versión se introdujo con Windows 2000 Server , agregó soporte para una serie de funciones, incluida la impresión en impresoras locales, y tenía como objetivo mejorar el uso del ancho de banda de la red.
Versión 5.1
Esta versión se introdujo con Windows XP Professional e incluía soporte para color y sonido de 24 bits. El cliente está disponible para Windows 2000 , Windows 9x , Windows NT 4.0 . [7] Con esta versión, el nombre del cliente se cambió de Terminal Services Client a Remote Desktop Connection ; la herencia permanece hasta el día de hoy, sin embargo, ya que el ejecutable subyacente todavía se llama mstsc.exe .
Versión 5.2
Esta versión se introdujo con Windows Server 2003 e incluía compatibilidad con conexiones en modo consola, un directorio de sesión y asignación de recursos locales. También presenta Transport Layer Security (TLS) 1.0 para la autenticación del servidor y para cifrar las comunicaciones del servidor de terminales. [8] Esta versión está integrada en las ediciones Windows XP Professional x64 Edition y Windows Server 2003 x64 y x86.
Versión 6.0
Esta versión se introdujo con Windows Vista e incorporó soporte para aplicaciones de Windows Presentation Foundation , autenticación de nivel de red , expansión de múltiples monitores y soporte de escritorio grande, y conexiones TLS 1.0 . [9] El cliente versión 6.0 está disponible para Windows XP SP2, Windows Server 2003 SP1 / SP2 (ediciones x86 y x64) y Windows XP Professional x64 Edition. Microsoft Remote Desktop Connection Client para Macintosh OS X también está disponible con soporte para Intel y PowerPC Mac OS versiones 10.4.9 y posteriores.
Versión 6.1
Esta versión se lanzó en febrero de 2008 y se incluye con Windows Server 2008 , así como con Windows Vista Service Pack 1. El cliente se incluye con Windows XP SP3. [10] Además de los cambios relacionados con la forma en que un administrador remoto se conecta a la "consola", [11] esta versión tiene una nueva funcionalidad introducida en Windows Server 2008, como la conexión remota a programas individuales y un nuevo sistema de redirección de impresoras del lado del cliente. que hace que las capacidades de impresión del cliente estén disponibles para las aplicaciones que se ejecutan en el servidor, sin tener que instalar controladores de impresión en el servidor [12] [13] también, por otro lado, el administrador remoto puede instalar, agregar / quitar cualquier software o configuración libremente en el final del cliente. Sin embargo, para iniciar una sesión de administración remota, uno debe ser miembro del grupo de Administradores en el servidor al que se está intentando conectarse. [14]
Versión 7.0
Esta versión se lanzó al mercado en julio de 2009 y se incluye con Windows Server 2008 R2, así como con Windows 7 . [15] Con esta versión, también cambió de Terminal Services a Remote Desktop Services . Esta versión tiene nuevas funciones como redirección de Windows Media Player, audio bidireccional, soporte para múltiples monitores, soporte para Aero Glass, aceleración de mapa de bits mejorada, redireccionamiento de impresión fácil, [16] acoplamiento de barra de idioma . El cliente RDP 7.0 está disponible en Windows XP SP3 y Windows Vista SP1 / SP2 hasta KB969084. [17] El cliente RDP 7.0 no es oficialmente compatible con las ediciones Windows Server 2003 x86 y Windows Server 2003 / Windows XP Professional x64.
La mayoría de las funciones de RDP 7.0, como el uso remoto de Aero Glass, el audio bidireccional, la redirección de Windows Media Player, la compatibilidad con varios monitores y Remote Desktop Easy Print, solo están disponibles en las ediciones Windows 7 Enterprise o Ultimate. [18] [19]
Versión 7.1
La versión 7.1 de RDP se incluyó con Windows 7 Service Pack 1 y Windows Server 2008 R2 SP1 en 2010. Introdujo RemoteFX , que proporciona compatibilidad con GPU virtualizada y codificación del lado del host.
Versión 8.0
Esta versión se lanzó en Windows 8 y Windows Server 2012 . Esta versión tiene nuevas funciones como Adaptive Graphics (renderizado progresivo y técnicas relacionadas), selección automática de TCP o UDP como protocolo de transporte, soporte multitáctil , soporte DirectX 11 para vGPU, redireccionamiento USB compatible independientemente del soporte vGPU, etc. [20] [21] Se muestra un botón de "calidad de conexión" en la barra de conexión del cliente RDP para las conexiones RDP 8.0; al hacer clic en él, se proporciona más información sobre la conexión, incluido si UDP está en uso o no. [22]
Los componentes de servidor y cliente de RDP 8.0 también están disponibles como complemento para Windows 7 SP1. El cliente RDP 8.0 también está disponible para Windows Server 2008 R2 SP1, pero los componentes del servidor no. El complemento requiere que se instale el protocolo DTLS como requisito previo. [22] Después de instalar las actualizaciones, para habilitar el protocolo RDP 8.0 entre máquinas con Windows 7, se necesita un paso de configuración adicional usando el editor de políticas de grupo . [23]
Una nueva característica en RDP 8.0 es el soporte limitado para el anidamiento de sesiones RDP; Sin embargo, solo funciona para Windows 8 y Server 2012, Windows 7 y Server 2008 R2 (incluso con la actualización RDP 8.0) no admiten esta función. [24]
La función "sombra" de RDP 7, que permitía a un administrador monitorear (fisgonear) en una conexión RDP, se ha eliminado en RDP 8. La función de comunicación remota Aero Glass (aplicable a las máquinas con Windows 7 que se conectan entre sí) también se ha eliminado en PDR 8. [21] [22]
Versión 8.1
Esta versión se lanzó con Windows 8.1 y Windows Server 2012 R2 . También existe una actualización de cliente RDP 8.1 para Windows 7 SP1, pero a diferencia de la actualización RDP 8.0 para Windows 7, no agrega un componente de servidor RDP 8.1 a Windows 7. Además, si se desea la función de servidor RDP 8.0 en Windows 7, el La actualización KB 2592687 (componentes de servidor y cliente de RDP 8.0) debe instalarse antes de instalar la actualización de RDP 8.1. [25] [26]
El soporte para el remedo de sesiones se agregó nuevamente en la versión 8.1 de RDP. Esta versión también corrige algunos fallos visuales con Microsoft Office 2013 cuando se ejecuta como RemoteApp . [25]
La versión 8.1 del RDP también habilita un modo de "administración restringida". Iniciar sesión en este modo solo requiere el conocimiento de la contraseña hash, en lugar de su texto sin formato , por lo que es posible pasar el ataque hash . [27] Microsoft ha publicado un documento de 82 páginas que explica cómo mitigar este tipo de ataque. [28]
Versión 10.0
La versión 10.0 de RDP incluye las siguientes características nuevas: Zoom de tamaño automático (útil para clientes HiDPI). Además, se incluyeron mejoras en la compresión de gráficos utilizando H.264 / AVC. [29]
Características
- Soporte de color de 32 bits. También se admiten colores de 8, 15, 16 y 24 bits.
- Cifrado de 128 bits, utilizando el algoritmo de cifrado RC4 , a partir de la Versión 6. [30] Soporte TLS desde la versión 5.2.
- La redirección de audio permite a los usuarios procesar audio en un escritorio remoto y redirigir el sonido a su computadora local.
- La redirección del sistema de archivos permite a los usuarios utilizar sus archivos locales en un escritorio remoto dentro de la sesión de terminal.
- La redirección de impresora permite a los usuarios utilizar su impresora local dentro de la sesión de terminal como lo harían con una impresora compartida localmente o en red.
- La redirección de puertos permite que las aplicaciones que se ejecutan dentro de la sesión del terminal accedan directamente a los puertos serie y paralelo locales.
- La computadora remota y la computadora local pueden compartir el portapapeles.
Microsoft introdujo las siguientes características con el lanzamiento de RDP 6.0 en 2006:
- Windows sin inconvenientes: las aplicaciones remotas pueden ejecutarse en una máquina cliente que es servida por una conexión de Escritorio remoto. Está disponible desde el RDP 6. [31]
- Programas remotos: publicación de aplicaciones con asociaciones de tipo de archivo del lado del cliente.
- Puerta de enlace de Terminal Services: habilita la capacidad de usar un servidor IIS de front-end para aceptar conexiones (a través del puerto 443 ) para servidores de Terminal Services de back-end a través de una conexión https , similar a cómo RPC sobre https permite que los clientes de Outlook se conecten a un back-end. finalice el servidor Exchange 2003. Requiere Windows Server 2008 .
- Autenticación a nivel de red
- Soporte para la comunicación remota del tema Aero Glass (o escritorio compuesto), incluida la tecnología de suavizado de fuentes ClearType .
- Soporte para aplicaciones remotas de Windows Presentation Foundation : los clientes compatibles que tienen soporte para .NET Framework 3.0 pueden mostrar efectos completos de Windows Presentation Foundation en una máquina local.
- Reescritura de la redirección de dispositivos para que sea de uso más general, lo que permite acceder a una mayor variedad de dispositivos.
- Totalmente configurable y programable a través de Windows Management Instrumentation .
- Ajuste de ancho de banda mejorado para clientes RDP. [ cita requerida ]
- Soporte para Transport Layer Security (TLS) 1.0 tanto en el servidor como en el cliente (se puede negociar si ambas partes están de acuerdo, pero no es obligatorio en una configuración predeterminada de cualquier versión de Windows).
- Compatibilidad con varios monitores para permitir que una sesión utilice varios monitores en el cliente (deshabilita la composición del escritorio)
La versión 7.1 de RDP en 2010 introdujo la siguiente característica:
- RemoteFX : RemoteFX proporciona soporte de GPU virtualizado y codificación del lado del host; se envía como parte de Windows Server 2008 R2 SP1.
Temas de seguridad
La versión 5.2 del RDP en su configuración predeterminada es vulnerable a un ataque de intermediario . Los administradores pueden habilitar el cifrado de la capa de transporte para mitigar este riesgo. [32] [33]
Las sesiones de RDP también son susceptibles a la recolección de credenciales en memoria, que se puede usar para lanzar ataques de hash . [34]
En marzo de 2012, Microsoft publicó una actualización para una vulnerabilidad de seguridad crítica en el RDP. La vulnerabilidad permitió que una computadora con Windows se viera comprometida por clientes no autenticados y gusanos informáticos . [35]
La versión 6.1 del cliente RDP se puede usar para revelar los nombres y las imágenes de todos los usuarios en el servidor RDP (sin importar la versión de Windows) para elegir uno, si no se especifica un nombre de usuario para la conexión RDP. [ cita requerida ]
En marzo de 2018, Microsoft lanzó un parche para CVE - 2018-0886 , una vulnerabilidad de ejecución remota de código en CredSSP, que es un proveedor de soporte de seguridad involucrado en Microsoft Remote Desktop y Windows Remote Management, descubierto por Preempt. [36] [37]
En mayo de 2019, Microsoft emitió un parche de seguridad para CVE : 2019-0708 (" BlueKeep "), una vulnerabilidad que permite la posibilidad de ejecución remota de código y que Microsoft advirtió que era "desparasitable", con el potencial de causar una interrupción generalizada. Inusualmente, también se pusieron a disposición parches para varias versiones de Windows que habían llegado al final de su vida útil, como Windows XP . No siguió ninguna explotación maliciosa inmediata, pero los expertos fueron unánimes en que esto era probable y podría causar un daño generalizado en función de la cantidad de sistemas que parecían haber permanecido expuestos y sin parches. [38] [39] [40]
En julio de 2019, Microsoft emitió un parche de seguridad para CVE : 2019-0887 , una vulnerabilidad de RDP que afecta a Hyper-V . [41]
Implementaciones que no son de Microsoft
Existen numerosas implementaciones de clientes y servidores RDP que no son de Microsoft que implementan subconjuntos de la funcionalidad de Microsoft. Por ejemplo, el cliente de línea de comandos de código abierto rdesktop está disponible para los sistemas operativos Linux / Unix y Microsoft Windows. Hay muchos clientes GUI, como tsclient y KRDC , que se construyen sobre rdesktop. [4]
En 2009, rdesktop se bifurcó como FreeRDP, un nuevo proyecto que tiene como objetivo modularizar el código, abordar varios problemas e implementar nuevas funciones. FreeRDP viene con su propio cliente de línea de comandos xfreerdp, que es compatible con Seamless Windows en RDP6. [42] Alrededor de 2011, el proyecto decidió abandonar la bifurcación y en su lugar reescribir bajo la licencia Apache , agregando más características como RemoteFX, RemoteApp y NTLMv2. [43] En 2019 se inició una distribución comercial llamada Thincast. [44] En el verano de 2020 siguió un cliente multiplataforma basado en FreeRDP que incluye compatibilidad con Vulkan / H.264. También hay una aplicación GTK llamada Remmina .
Los servidores RDP de código abierto en Unix incluyen FreeRDP, ogon project y xrdp . El cliente de Conexión a Escritorio remoto de Windows se puede utilizar para conectarse a dicho servidor.
Las soluciones de cliente RDP patentadas, como rdpclient, están disponibles como una aplicación independiente o integradas con el hardware del cliente. Un nuevo paradigma de acceso, el acceso basado en navegador, ha permitido a los usuarios acceder a los escritorios y aplicaciones de Windows en cualquier host RDP, como los hosts de sesión (Terminal Services) de Microsoft Remote Desktop (RDS) y los escritorios virtuales, así como a PC físicas remotas.
También hay un Protocolo de visualización remota de VirtualBox (VRDP) utilizado en la implementación de la máquina virtual VirtualBox por Oracle . [45] Este protocolo es compatible con todos los clientes RDP, como el que se proporciona con Windows pero, a diferencia del RDP original, se puede configurar para aceptar conexiones no cifradas y desprotegidas por contraseña, lo que puede ser útil en redes seguras y confiables, como la casa o LAN de oficina . De forma predeterminada, el servidor RDP de Microsoft rechaza las conexiones a las cuentas de usuario con contraseñas vacías (pero esto se puede cambiar con el Editor de políticas de grupo [46] ). VRDP también proporciona opciones de autorización externa y de invitado. No importa qué sistema operativo esté instalado como invitado porque VRDP se implementa en el nivel de la máquina virtual (host), no en el sistema invitado. Se requiere el paquete de extensión de VirtualBox patentado .
Patentes
Microsoft requiere implementaciones de terceros para obtener la licencia de las patentes de RDP relevantes. [47] A febrero de 2014[actualizar], se desconoce hasta qué punto los clientes de código abierto cumplen con este requisito.
Uso en delitos informáticos
Los investigadores de seguridad han informado que los ciberdelincuentes están vendiendo servidores RDP comprometidos en foros clandestinos, así como en tiendas especializadas de RDP ilícitas. [48] [49] Estos PDR comprometidos pueden utilizarse como "escenario" para llevar a cabo otros tipos de fraude o para acceder a datos personales o corporativos confidenciales. [50] Los investigadores informan además de casos de ciberdelincuentes que utilizan RDP para lanzar malware directamente en las computadoras. [51]
Ver también
- BlueKeep (vulnerabilidad de seguridad)
- Comparación de software de escritorio remoto
- Virtualización de escritorio
- Protocolo SPICE y RFB : otros protocolos de comunicación remota de escritorio
- Servidor Virtual Privado
Referencias
- ^ a b Deland-Han. "Comprensión del protocolo de escritorio remoto (RDP) - Windows Server" . docs.microsoft.com . Archivado desde el original el 17 de octubre de 2020 . Consultado el 12 de octubre de 2020 .
- ^ "Cómo cambiar el puerto de escucha para Escritorio remoto" . Microsoft. 31 de enero de 2007. Archivado desde el original el 4 de noviembre de 2007 . Consultado el 2 de noviembre de 2007 . Artículo 306759 de Microsoft KB, revisión 2.2.
- ^ "Registro de número de puerto de nombre de servicio y protocolo de transporte" . Autoridad de asignación de números de Internet. 9 de enero de 2015 . Consultado el 13 de enero de 2015 .
- ^ a b "rdesktop: un cliente de protocolo de escritorio remoto" . www.rdesktop.org . Archivado desde el original el 1 de diciembre de 2008 . Consultado el 29 de noviembre de 2008 .
- ^ Microsoft. "Conexión a otra computadora Conexión a escritorio remoto" . Archivado desde el original el 16 de enero de 2013 . Consultado el 22 de diciembre de 2012 .
- ^ Implementación de tecnologías de colaboración en la industria, Bjørn Erik Munkvold, 2003; Capítulo 7
- ^ "Software de conexión a escritorio remoto de Windows XP [XPSP2 5.1.2600.2180]" . Microsoft.com. 27 de agosto de 2012. Archivado desde el original el 8 de septiembre de 2010 . Consultado el 11 de marzo de 2014 .
- ^ "Configuración de autenticación y cifrado" . 21 de enero de 2005. Archivado desde el original el 18 de marzo de 2009 . Consultado el 30 de marzo de 2009 . Artículo de Microsoft Technet
- ^ "Conexión a escritorio remoto (Terminal Services Client 6.0)" . 8 de junio de 2007. Archivado desde el original el 17 de julio de 2007 . Consultado el 20 de junio de 2007 . Artículo 925876 de Microsoft KB, revisión 7.0.
- ^ "Descripción de la actualización del cliente de Conexión a Escritorio remoto 6.1 para Servicios de Terminal Server en Windows XP Service Pack 2" . microsoft. Archivado desde el original el 29 de agosto de 2008 . Consultado el 11 de marzo de 2014 .
- ^ "Cambios en la administración remota en Windows Server 2008" . Blog del equipo de servicios de terminal . Microsoft. 17 de diciembre de 2007. Archivado desde el original el 5 de marzo de 2009 . Consultado el 10 de febrero de 2008 .
- ^ "Impresión de Servicios de Terminal" . TechNet - Biblioteca técnica de Windows Server 2008 . Agozik-Microsoft. 10 de enero de 2008. Archivado desde el original el 21 de enero de 2014 . Consultado el 10 de febrero de 2008 .
- ^ "Presentación de Terminal Services Easy Print: Parte 1 - Blog del equipo de Servicios de escritorio remoto (Terminal Services) - Inicio del sitio - Blogs de MSDN" . Blogs.msdn.com. Archivado desde el original el 13 de febrero de 2014 . Consultado el 13 de febrero de 2014 .
- ^ "Asegurar el escritorio remoto (RDP) para administradores de sistemas | Oficina de seguridad de la información" . security.berkeley.edu . Archivado desde el original el 12 de octubre de 2020 . Consultado el 12 de octubre de 2020 .
- ^ "Conexión de escritorio remoto 7 para Windows 7, Windows XP y Windows Vista" . Blog del equipo de servicios de terminal . Microsoft. 21 de agosto de 2009. Archivado desde el original el 27 de agosto de 2009 . Consultado el 21 de agosto de 2009 .
- ^ "Uso de Remote Desktop Easy Print en Windows 7 y Windows Server 2008 R2" . Blogs.msdn.com. Archivado desde el original el 8 de mayo de 2010 . Consultado el 11 de marzo de 2014 .
- ^ "Anuncio de la disponibilidad de Conexión a Escritorio remoto 7.0 para Windows XP SP3, Windows Vista SP1 y Windows Vista SP2" . Blogs.msdn.com. Archivado desde el original el 8 de marzo de 2010 . Consultado el 11 de marzo de 2014 .
- ^ "Aero Glass Remoting en Windows Server 2008 R2" . Blogs.msdn.com. Archivado desde el original el 27 de junio de 2009 . Consultado el 11 de marzo de 2014 .
- ^ "Conexión de escritorio remoto 7 para Windows 7, Windows XP y Windows Vista" . Blogs.msdn.com. Archivado desde el original el 27 de agosto de 2009 . Consultado el 11 de marzo de 2014 .
- ^ "Servicios de escritorio remoto de Windows Server 2012 (RDS) - Blog de Windows Server - Página principal del sitio - Blogs de TechNet" . Blogs.technet.com. 8 de mayo de 2012. Archivado desde el original el 5 de octubre de 2013 . Consultado el 13 de febrero de 2014 .
- ^ a b "Cómo Microsoft RDP 8.0 aborda WAN, defectos gráficos" . Searchvirtualdesktop.techtarget.com. Archivado desde el original el 9 de febrero de 2014 . Consultado el 13 de febrero de 2014 .
- ^ a b c "Actualización del Protocolo de escritorio remoto (RDP) 8.0 para Windows 7 y Windows Server 2008 R2" . Support.microsoft.com. Archivado desde el original el 25 de octubre de 2012 . Consultado el 13 de febrero de 2014 .
- ^ "Obtenga la mejor experiencia de RDP 8.0 cuando se conecte a Windows 7: lo que necesita saber - Blog del equipo de Servicios de escritorio remoto (Terminal Services) - Inicio del sitio - Blogs de MSDN" . Blogs.msdn.com. Archivado desde el original el 12 de febrero de 2014 . Consultado el 13 de febrero de 2014 .
- ^ "La ejecución de una sesión de Conexión a Escritorio remoto dentro de otra sesión de Conexión a Escritorio remoto es compatible con el Protocolo de escritorio remoto 8.0 para escenarios específicos" . Support.microsoft.com. 2 de noviembre de 2012. Archivado desde el original el 17 de enero de 2014 . Consultado el 13 de febrero de 2014 .
- ^ a b "La función de actualización para conexiones de escritorio y RemoteApp está disponible para Windows" . Support.microsoft.com. 11 de febrero de 2014. Archivado desde el original el 9 de febrero de 2014 . Consultado el 11 de marzo de 2014 .
- ^ "Actualización del Protocolo de escritorio remoto 8.1 para Windows 7 SP1 lanzada a la web - Blog del equipo de Servicios de escritorio remoto (Terminal Services) - Página principal del sitio - Blogs de MSDN" . Blogs.msdn.com. Archivado desde el original el 22 de febrero de 2014 . Consultado el 13 de febrero de 2014 .
- ^ "La nueva función de" Administrador restringido "de RDP 8.1 permite pasar el hash" . Labs.portcullis.co.uk. 20 de octubre de 2013. Archivado desde el original el 10 de febrero de 2014 . Consultado el 11 de marzo de 2014 .
- ^ "Mitigación de ataques Pass-the-Hash (PtH) y otras técnicas de robo de credenciales" . Microsoft.com. Archivado desde el original el 21 de abril de 2014 . Consultado el 11 de marzo de 2014 .
- ^ "Mejoras del Protocolo de escritorio remoto (RDP) 10 AVC / H.264 en Windows 10 y Windows Server 2016 Technical Preview" . Microsoft.com. Archivado desde el original el 17 de agosto de 2016 . Consultado el 12 de enero de 2016 .
- ^ "Protocolo de escritorio remoto" . Microsoft. Archivado desde el original el 20 de febrero de 2009 . Consultado el 30 de marzo de 2009 .
- ^ "[MS-RDPERP]: Protocolo de escritorio remoto: Extensión de canal virtual de programas remotos" . Msdn.microsoft.com. Archivado desde el original el 14 de abril de 2012 . Consultado el 13 de febrero de 2014 .
- ^ "Base de datos nacional de vulnerabilidades (NVD) Base de datos nacional de vulnerabilidades (CVE-2005-1794)" . Web.nvd.nist.gov. 19 de julio de 2011. Archivado desde el original el 14 de septiembre de 2011 . Consultado el 13 de febrero de 2014 .
- ^ "Configuración de servidores de terminal para la autenticación del servidor a fin de evitar" ataques de intermediarios " . Microsoft. 12 de julio de 2008. Archivado desde el original el 6 de noviembre de 2011 . Consultado el 9 de noviembre de 2011 .
- ^ "Mimikatz y Windows RDP: un caso de estudio de ataque" . SentinelOne . 6 de junio de 2019. Archivado desde el original el 16 de octubre de 2020 . Consultado el 12 de octubre de 2020 .
- ^ "Boletín de seguridad de Microsoft MS12-020 - Crítico" . Microsoft . 13 de marzo de 2012. Archivado desde el original el 13 de febrero de 2014 . Consultado el 16 de marzo de 2012 .
- ^ "CVE-2018-0886 - Vulnerabilidad de ejecución remota de código CredSSP" . microsoft.com . Archivado desde el original el 23 de marzo de 2018 . Consultado el 23 de marzo de 2018 .
- ^ Karni, Eyal. "De la clave pública a la explotación: cómo explotamos la autenticación en MS-RDP" . Archivado desde el original el 23 de marzo de 2018 . Consultado el 23 de marzo de 2018 .
- ^ Cimpanu, Catalin. "Incluso la NSA está instando a los usuarios de Windows a parchear BlueKeep (CVE-2019-0708)" . ZDNet . Archivado desde el original el 6 de septiembre de 2019 . Consultado el 20 de junio de 2019 .
- ^ Goodin, Dan (31 de mayo de 2019). "Microsoft prácticamente ruega a los usuarios de Windows que corrijan el defecto de BlueKeep" . Ars Technica . Archivado desde el original el 22 de julio de 2019 . Consultado el 31 de mayo de 2019 .
- ^ Warren, Tom (14 de mayo de 2019). "Microsoft advierte de un gran ataque de seguridad de Windows similar a WannaCry, lanza parches de XP" . The Verge . Archivado desde el original el 2 de septiembre de 2019 . Consultado el 20 de junio de 2019 .
- ^ Ilascu, Ionut (7 de agosto de 2019). "Microsoft ignoró la vulnerabilidad de RDP hasta que afectó a Hyper-V" . Ordenador que suena . Archivado desde el original el 8 de agosto de 2019 . Consultado el 8 de agosto de 2019 .
- ^ "Léame de FreeRDP-old" . GitHub . 2010. Archivado desde el original el 22 de noviembre de 2020 . Consultado el 27 de febrero de 2020 .
FreeRDP es un sucesor de rdesktop, una aplicación de larga data para su uso en sistemas * nix para acceder a servidores y estaciones de trabajo de Windows. El objetivo de FreeRDP es doble: ...
- ^ "FreeRDP / FreeRDP" . GitHub . FreeRDP. 27 de febrero de 2020. Archivado desde el original el 27 de febrero de 2020 . Consultado el 27 de febrero de 2020 .
- ^ "¡Hola! - La estación de trabajo Thincast" . www.freerdp.com . Archivado desde el original el 27 de febrero de 2020 . Consultado el 27 de febrero de 2020 .
- ^ "Manual de VirtualBox: 7.1. Pantalla remota (soporte VRDP)" . VirtualBox . Archivado desde el original el 21 de noviembre de 2019 . Consultado el 27 de febrero de 2020 .
- ^ Bens, Jelle (31 de enero de 2010). "Jelle Bens: Windows 7 RDP con contraseña en blanco" . Jellebens.blogspot.ru. Archivado desde el original el 8 de mayo de 2013 . Consultado el 11 de marzo de 2014 .
- ^ "Licencias de protocolo de escritorio remoto disponibles para RDP 8" . Blogs.msdn.com. 11 de diciembre de 2014. Archivado desde el original el 8 de febrero de 2018 . Consultado el 8 de febrero de 2018 .
- ^ GReAT (15 de junio de 2016). "xDedic - el mundo sombrío de los servidores pirateados a la venta" . SecureList . Archivado desde el original el 15 de diciembre de 2018 . Consultado el 15 de diciembre de 2018 .
- ^ Kremez, Vitali; Rowley, Liv (24 de octubre de 2017). "La tienda " Ultimate Anonimity Services "ofrece servidores RDP internacionales a los ciberdelincuentes" . Archivado desde el original el 15 de diciembre de 2018 . Consultado el 15 de diciembre de 2018 .
- ^ Bisson, David (19 de julio de 2018). "Las 'tiendas RDP' de la Dark Web ofrecen acceso a sistemas vulnerables por tan solo $ 3" . Inteligencia de seguridad . Archivado desde el original el 15 de diciembre de 2018 . Consultado el 15 de diciembre de 2018 .
- ^ Ragan, Steve (19 de julio de 2018). "Samsam infectó miles de sistemas LabCorp a través de RDP de fuerza bruta" . CSO Online . Archivado desde el original el 15 de diciembre de 2018 . Consultado el 15 de diciembre de 2018 .
enlaces externos
- Protocolo de escritorio remoto : de la red de desarrolladores de Microsoft
- Comprensión del protocolo de escritorio remoto : de support.microsoft.com
- MS-RDPBCGR: Protocolo de escritorio remoto: Especificación básica de conectividad y comunicación remota de gráficos - de la Red de desarrolladores de Microsoft