Nový hack PrintNightmare znamená, že každý uživatel může získat oprávnění správce na svém počítači

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

printnightmare r

PrintNightmare od Microsoftu odmítá skončit a další verze hacku znamená, že každý uživatel může získat administrátorská práva na svém PC, a to i z omezeného účtu.

Hack byl vyvinut společností  Benjamin Delpy a využívá skutečnosti, že Windows velmi rád instaluje ovladače ze vzdálených tiskových serverů a spouští tyto ovladače na úrovni systémových oprávnění a že i uživatelé s omezeným přístupem mohou instalovat vzdálené tiskárny.

Nastavil vzdálený tiskový server na adrese \\printnightmare[.]gentilkiwi[.]com který stáhne hacknutý ovladač, který otevře systémovou výzvu, což znamená, že firemní uživatelé nebo hackeři s přístupem k omezenému účtu mohou nyní snadno zvýšit oprávnění a získat úplnou kontrolu nad svým počítačem.

Najděte více informací.

BleepingComputer testoval hack na plně opraveném PC se systémem Windows 10 21H1 a kromě škodlivého ovladače detekovaného programem Windows Defender tento exploit fungoval hladce, jak bylo zamýšleno.

Dokud Microsoft problém nevyřeší, je poměrně obtížné, od deaktivace Print Spooler a v podstatě veškerého tisku až po vytvoření vlastního seznamu vzdálených tiskáren, které mohou uživatelé instalovat.

Přečtěte si více o hacku a možném zmírnění na BleepingComputer zde.

Více o tématech: PrintNightmare, Windows 10