Η επιδιόρθωση Out-of-Band της Microsoft για το PrintNightmare έχει ήδη παρακαμφθεί από χάκερ

Εικονίδιο ώρας ανάγνωσης 1 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

Εχθές Η Microsoft κυκλοφόρησε μια ενημερωμένη έκδοση κώδικα για την εκμετάλλευση PrintNightmare Zero-day που χορηγεί επιτιθέμενους πλήρεις δυνατότητες απομακρυσμένης εκτέλεσης κώδικα σε πλήρως ενημερωμένες συσκευές Windows Print Spooler.

Αποδεικνύεται ωστόσο ότι το έμπλαστρο, το οποίο κυκλοφόρησε σε χρόνο ρεκόρ, μπορεί να είναι ελαττωματικό.

Η Microsoft διόρθωσε μόνο την εκμετάλλευση απομακρυσμένου κώδικα, πράγμα που σημαίνει ότι το ελάττωμα θα μπορούσε ακόμα να χρησιμοποιηθεί για κλιμάκωση τοπικών προνομίων. Επιπλέον, οι χάκερ σύντομα ανακάλυψαν ότι το ελάττωμα θα μπορούσε να αξιοποιηθεί ακόμη και από απόσταση.

Σύμφωνα με τον δημιουργό του Mimikatz Benjamin Delpy, η ενημερωμένη έκδοση κώδικα θα μπορούσε να παρακαμφθεί για να επιτευχθεί η εκτέλεση απομακρυσμένου κώδικα όταν είναι ενεργοποιημένη η πολιτική σημείου και εκτύπωσης.

Αυτή η παράκαμψη επιβεβαιώθηκε από τον ερευνητή ασφαλείας Will Dorman.

Επί του παρόντος, οι ερευνητές ασφαλείας συμβουλεύουν ότι οι διαχειριστές διατηρούν την υπηρεσία Print Spooler απενεργοποιημένη έως ότου επιλυθούν όλα τα ζητήματα.

Διαβάστε περισσότερες λεπτομέρειες στο BleepingComputer εδώ.

Περισσότερα για τα θέματα: Εκτύπωση Nightmare, ασφάλεια