اصلاح خارج از باند مایکروسافت برای PrintNightmare قبلاً توسط هکرها دور زده شده است

نماد زمان خواندن 1 دقیقه خواندن


خوانندگان به پشتیبانی از MSpoweruser کمک می کنند. در صورت خرید از طریق پیوندهای ما ممکن است کمیسیون دریافت کنیم. نماد راهنمای ابزار

صفحه افشای ما را بخوانید تا بدانید چگونه می توانید به MSPoweruser کمک کنید تا تیم تحریریه را حفظ کند ادامه مطلب

دیروز مایکروسافت وصله ای خارج از باند را منتشر کرد برای بهره برداری PrintNightmare Zero-day که به مهاجمین اعطا می کند قابلیت های کامل اجرای کد از راه دور در دستگاه های Windows Print Spooler کاملاً وصله شده.

با این وجود به نظر می رسد که وصله ای که در مدت زمان رکوردی منتشر شد ، ممکن است دارای نقص باشد.

مایکروسافت فقط بهره برداری از کد از راه دور را برطرف کرد ، به این معنی که هنوز می توان از این نقص برای افزایش امتیازات محلی استفاده کرد. بعلاوه هکرها خیلی زود فهمیدند که این نقص می تواند حتی از راه دور مورد سو استفاده قرار گیرد.

به گفته بنیامین دلپی ، خالق Mimikatz ، برای دستیابی به اجرای کد از راه دور هنگامی که خط مشی و چاپ فعال باشد ، می توان از وصله عبور کرد.

این بای پس توسط محقق امنیتی ویل دورمن تأیید شد.

در حال حاضر ، محققان امنیتی توصیه می كنند كه مدیران تا زمانی كه همه مشكلات برطرف نشود ، سرویس Print Spooler را غیرفعال كنند.

جزئیات بیشتر را در BleepingComputer بخوانید اینجا کلیک نمایید.

بیشتر در مورد موضوعات: PrintNightmare, تیم امنیت لاتاری