Cybersecurity

Windows RRAS ευπάθεια: ποιοι κινδυνεύουν και τι να κλείσετε τώρα

Μια ευπάθεια στο Windows RRAS μπορεί να γίνει σοβαρό θέμα για μικρές επιχειρήσεις που κρατούν VPN, remote access ή παλιές ρυθμίσεις ανοιχτές. Δείτε τι να ελέγξετε τώρα και πώς να περιορίσετε το ρίσκο.

Αν σε ένα δίκτυο Windows υπάρχει RRAS ενεργό για VPN ή απομακρυσμένη πρόσβαση, αυτή δεν είναι ενημέρωση που περνάς στα ψιλά. Η ευπάθεια CVE-2026-69590 αφορά το Routing and Remote Access Service και ανοίγει παράθυρο για remote code execution, δηλαδή για εκτέλεση κακόβουλου κώδικα από απόσταση αν ο επιτιθέμενος βρει εκτεθειμένο στόχο. Για μια μικρή επιχείρηση, αυτό μπορεί να σημαίνει από διακοπή υπηρεσιών μέχρι πλήρη έλεγχο του server.

Το πιο χρήσιμο εδώ δεν είναι ο πανικός. Είναι να δεις αν έχεις λόγο να ανησυχείς. Αν δεν τρέχεις Windows Server με RRAS, το ρίσκο σου είναι μικρότερο. Αν όμως κρατάς VPN, legacy remote access ή παλιές ρυθμίσεις συνδεσιμότητας ανοιχτές για συνεργάτες, λογιστήριο ή εξωτερικό IT, τότε χρειάζεται έλεγχος σήμερα και όχι «όποτε βρούμε χρόνο».

Ποιοι πρέπει να το ψάξουν πρώτοι

Πρώτα κοιτάνε οι διαχειριστές Windows Server, τα μικρά γραφεία που έχουν έναν παλιό server για κοινόχρηστα αρχεία ή απομακρυσμένη πρόσβαση, και οι επιχειρήσεις που άφησαν το VPN να δουλεύει χρόνια χωρίς καθάρισμα στις ρυθμίσεις. Επηρεάζονται επίσης όποιοι έχουν εξωτερικό τεχνικό που συνδέεται με απομακρυσμένη πρόσβαση, γιατί ένα αδύναμο άκρο συχνά γίνεται η είσοδος σε όλο το δίκτυο.

Στην πράξη, το RRAS εμφανίζεται συχνά σε περιβάλλοντα που δεν μοιάζουν «επικίνδυνα» με την πρώτη ματιά. Μπορεί να είναι ένας server σε λογιστικό γραφείο, σε ιατρείο, σε αποθήκη ή σε μικρή αλυσίδα καταστημάτων. Εκεί ακριβώς χτυπάνε συνήθως οι επιθέσεις: σε συστήματα που δουλεύουν αθόρυβα και κανείς δεν τα ελέγχει συστηματικά.

Τι να ελέγξεις σήμερα στο Windows Server

Άνοιξε τον server και δες αν το RRAS είναι ενεργό και αν ακούει σε διευθύνσεις που φαίνονται από το internet. Ένα VPN που είναι διαθέσιμο μόνο εσωτερικά δεν έχει το ίδιο ρίσκο με ένα σύστημα που δέχεται συνδέσεις από παντού. Αν έχεις firewall ή router μπροστά από τον server, επιβεβαίωσε αν εκτίθεται το σχετικό service χωρίς λόγο.

Μετά, έλεγξε αν υπάρχουν πρόσφατα updates του Windows Server και αν έχεις εφαρμόσει τα πιο πρόσφατα security fixes. Σε τέτοιες περιπτώσεις, η αναβολή patching είναι από τις πιο συνηθισμένες αιτίες που ένα θεωρητικά γνωστό πρόβλημα γίνεται πραγματικό περιστατικό. Αν δεν μπορείς να κάνεις άμεσα update, περιόρισε τουλάχιστον την πρόσβαση με firewall rules, allowlist IPs και κλείδωμα των λογαριασμών που χρησιμοποιούνται για remote access.

Αν ο server αυτός εξυπηρετεί και άλλες λειτουργίες, όπως file shares, printer sharing ή παλιές εφαρμογές, μην υποθέσεις ότι το πρόβλημα μένει μόνο στο VPN. Ένα compromise σε server με τέτοιο ρόλο συνήθως απλώνεται γρήγορα σε αρχεία, credentials και εσωτερικούς λογαριασμούς.

Τα κλασικά λάθη που βλέπουμε σε μικρές επιχειρήσεις

Το πιο συχνό λάθος είναι ένας κοινός admin λογαριασμός που τον ξέρουν όλοι. Αν αυτός ο λογαριασμός χρησιμοποιείται και για απομακρυσμένη πρόσβαση, το ρίσκο ανεβαίνει απότομα. Το δεύτερο λάθος είναι κωδικοί που μένουν ίδιοι για χρόνια ή λογαριασμοί χωρίς MFA, ειδικά όταν το VPN δίνει πρόσβαση σε εσωτερικούς πόρους. Το τρίτο είναι να θεωρείται ασφαλές κάτι μόνο επειδή βρίσκεται «πίσω από router».

Για ελληνικές μικρές επιχειρήσεις, το σενάριο είναι γνώριμο: ένας παλιός Windows Server, ένας εξωτερικός συνεργάτης, δύο-τρεις χρήστες που μπαίνουν από το σπίτι, και κανείς δεν έχει πλήρη εικόνα του τι είναι ανοιχτό. Εκεί η ευπάθεια δεν είναι απλώς θέμα συστήματος. Είναι θέμα διαδικασίας. Αν το RRAS δεν χρειάζεται, κλείσε το. Αν χρειάζεται, περιόρισε τη χρήση του όσο πιο στενά γίνεται.

Τι να κάνεις αν χρησιμοποιείς VPN ή remote access

Βάλε προτεραιότητα στα βασικά: update στον Windows Server, έλεγχος exposure προς το internet, ενεργοποίηση MFA όπου γίνεται και αλλαγή κωδικών σε λογαριασμούς που έχουν δικαιώματα διαχείρισης. Αν έχεις καταγεγραμμένα logs, ψάξε για ασυνήθιστες συνδέσεις, αποτυχημένες προσπάθειες login και νέα accounts που δεν έβαλε κανείς από την ομάδα σου.

Αν η επιχείρησή σου δεν έχει IT τμήμα, κάνε το πιο απλό και πιο ασφαλές: ζήτησε από τον εξωτερικό τεχνικό να απαντήσει σε τρία ερωτήματα. Είναι ενεργό RRAS; Είναι εκτεθειμένο στο internet; Υπάρχει τρόπος να περιοριστεί μόνο σε γνωστές IP ή να αντικατασταθεί με πιο σύγχρονη λύση πρόσβασης; Αν δεν μπορεί να απαντήσει καθαρά, έχεις ήδη βρει πρόβλημα διαδικασίας.

Τι κρατάς από αυτή την ευπάθεια

Η CVE-2026-69590 δεν αφορά τον μέσο χρήστη που απλώς ανοίγει Gmail ή Facebook από το κινητό του. Αφορά όμως πολλούς που κρατούν πάνω σε έναν Windows Server όλη την καθημερινή τους δουλειά. Αν υπάρχει RRAS στο δίκτυό σου, μην περιμένεις να γίνει incident για να το δεις. Έλεγξε exposure, κάνε updates, κλείσε ό,τι δεν χρειάζεται και βάλε MFA στα σημεία που μετράνε. Αυτό είναι το είδος της άμυνας που γλιτώνει χρόνο, χρήμα και μερικές πολύ άσχημες μέρες.

Τεκμηρίωση