Oprava Out-of-Band společnosti Microsoft pro PrintNightmare již hackeři obešli

Ikona času čtení 1 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Včera Microsoft vydal out-of-band patch pro PrintNightmare Zero-day exploit, který poskytuje útočníkům plné možnosti vzdáleného spouštění kódu na plně opravených zařízeních Windows Print Spooler.

Ukázalo se však, že oprava, která byla vydána v rekordním čase, může být chybná.

Společnost Microsoft opravila pouze zneužití vzdáleného kódu, což znamená, že tuto chybu lze stále použít pro eskalaci místních oprávnění. Hackeři navíc brzy zjistili, že chyba může být ještě zneužita i vzdáleně.

Podle tvůrce Mimikatz Benjamina Delpyho lze opravu obejít, aby se dosáhlo vzdáleného spuštění kódu, když je povolena zásada Point and Print.

Tento obchvat potvrdil bezpečnostní výzkumník Will Dorman.

V současné době bezpečnostní vědci doporučují, aby správci nechali službu zařazování tisku deaktivovanou, dokud nebudou opraveny všechny problémy.

Přečtěte si mnohem více podrobností na BleepingComputer zde.

Více o tématech: PrintNightmare, zabezpečení