هک جدید PrintNightmare به این معنی است که هر کاربری می تواند امتیازات مدیریت را روی رایانه شخصی خود به دست آورد

نماد زمان خواندن 2 دقیقه خواندن


خوانندگان به پشتیبانی از MSpoweruser کمک می کنند. در صورت خرید از طریق پیوندهای ما ممکن است کمیسیون دریافت کنیم. نماد راهنمای ابزار

صفحه افشای ما را بخوانید تا بدانید چگونه می توانید به MSPoweruser کمک کنید تا تیم تحریریه را حفظ کند ادامه مطلب

کابوس چاپی ر

PrintNightmare مایکروسافت از پایان دادن خودداری می‌کند، با نسخه دیگری از هک به این معنی که هر کاربر می‌تواند امتیازات مدیریت را بر روی رایانه شخصی خود، حتی از یک حساب محدود، به دست آورد.

هک توسط  بنجامین دلپی و از این واقعیت استفاده می کند که ویندوز از نصب درایورها از سرورهای چاپ راه دور و اجرای آن درایورها در سطح امتیاز سیستم بسیار خوشحال است و حتی کاربران محدود نیز می توانند چاپگرهای راه دور را نصب کنند.

او یک سرور چاپگر راه دور در \\printnightmare[.]gentilkiwi[.]com که یک درایور هک شده را دانلود می کند که یک اعلان سیستم را باز می کند، به این معنی که کاربران شرکتی یا هکرهایی که به یک حساب کاربری محدود دسترسی دارند، اکنون می توانند به راحتی امتیازات را بالا ببرند و کنترل کامل رایانه شخصی خود را به دست آورند.

اطلاعات بیشتر را بیابید.

BleepingComputer این هک را روی یک رایانه شخصی کاملاً اصلاح‌شده با ویندوز 10 21H1 آزمایش کرد و به جز درایور مخربی که توسط Windows Defender شناسایی شد، این اکسپلویت بدون مشکل کار می‌کرد.

تا زمانی که مایکروسافت رفع کند، کاهش مشکل بسیار دشوار است، از غیرفعال کردن Print Spooler و اساساً تمام چاپ گرفته تا ایجاد یک لیست سفارشی از چاپگرهای راه دور که کاربران مجاز به نصب آن هستند.

اطلاعات بیشتر در مورد هک و کاهش احتمالی در BleepingComputer اینجاست.

بیشتر در مورد موضوعات: PrintNightmare, پنجره 10

پاسخ دهید

آدرس ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *