Windows RDP-Schwachstelle: Alte Passwörter gewähren dauerhaften Zugriff

2025-05-01
Windows RDP-Schwachstelle: Alte Passwörter gewähren dauerhaften Zugriff

Eine schockierende Sicherheitslücke in Windows ermöglicht es, dass alte Passwörter unbegrenzten Zugriff über RDP gewähren, selbst nachdem sie für ein Microsoft- oder Azure-Konto geändert wurden. Windows speichert Anmeldeinformationen lokal im Cache, was bedeutet, dass selbst wenn die Online-Überprüfung fehlschlägt, alte Passwörter weiterhin funktionieren. Dies erzeugt eine „stille, ferngesteuerte Hintertür“, die es Angreifern ermöglicht, auf Systeme zuzugreifen, selbst nach einem Kontokompromiss, wodurch MFA und bedingter Zugriff umgangen werden. Experten fordern sofortige Maßnahmen zur Behebung dieses kritischen Fehlers.