Los piratas informáticos ya han pasado por alto la solución fuera de banda de Microsoft para PrintNightmare

Icono de tiempo de lectura 1 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Ayer Microsoft lanzó un parche fuera de banda para el exploit PrintNightmare Zero-day que otorga a los atacantes capacidades completas de ejecución remota de código en dispositivos Windows Print Spooler con parches completos.

Sin embargo, resulta que el parche, que se lanzó en un tiempo récord, puede tener fallas.

Microsoft solo corrigió el exploit de código remoto, lo que significa que la falla aún podría usarse para la escalada de privilegios locales. Además, los piratas informáticos pronto descubrieron que la falla aún podía explotarse incluso de forma remota.

Según el creador de Mimikatz, Benjamin Delpy, el parche podría omitirse para lograr la ejecución remota de código cuando la política de apuntar e imprimir está habilitada.

Este desvío fue confirmado por el investigador de seguridad Will Dorman.

Actualmente, los investigadores de seguridad recomiendan que los administradores mantengan desactivado el servicio de cola de impresión hasta que se solucionen todos los problemas.

Lea muchos más detalles en BleepingComputer esta página.

Más sobre los temas: Imprimir Pesadilla, EN LINEA