Der neue PrintNightmare-Hack bedeutet, dass jeder Benutzer Administratorrechte auf seinem PC erlangen kann

Symbol für die Lesezeit 2 Minute. lesen


Leser unterstützen MSpoweruser. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip-Symbol

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MSPoweruser dabei helfen können, das Redaktionsteam zu unterstützen Lesen Sie weiter

printnightmare r

Microsofts PrintNightmare weigert sich, zu enden, mit einer anderen Version des Hacks, was bedeutet, dass jeder Benutzer Administratorrechte auf seinem PC erlangen kann, selbst von einem eingeschränkten Konto.

Der Hack wurde entwickelt von  Benjamin Delpy und nutzt die Tatsache aus, dass Windows ziemlich gerne Treiber von Remote-Druckservern installiert und diese Treiber auf Systemberechtigungsebene ausführt, und dass sogar eingeschränkte Benutzer Remote-Drucker installieren können.

Er hat einen entfernten Druckerserver unter eingerichtet \\printnightmare[.]gentilkiwi[.]com das einen gehackten Treiber herunterlädt, der eine Systemeingabeaufforderung öffnet, was bedeutet, dass Unternehmensbenutzer oder Hacker mit Zugriff auf ein eingeschränktes Konto jetzt leicht Privilegien erhöhen und die vollständige Kontrolle über ihren PC erlangen können.

Weitere Informationen finden.

BleepingComputer testete den Hack auf einem vollständig gepatchten PC mit Windows 10 21H1, und abgesehen davon, dass der bösartige Treiber von Windows Defender erkannt wurde, funktionierte der Exploit reibungslos wie beabsichtigt.

Bis Microsoft die Problemminderung behebt, ist es ziemlich schwierig, sie reicht von der Deaktivierung des Druckspoolers und im Grunde allen Druckens bis hin zum Erstellen einer benutzerdefinierten Liste von Remotedruckern, die Benutzer installieren dürfen.

Lesen Sie mehr über den Hack und mögliche Gegenmaßnahmen unter BleepingComputer hier.

Mehr zu den Themen: DruckenAlbtraum, 10 Fenster

Hinterlassen Sie uns einen Kommentar

E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind MIT * gekennzeichnet. *