Hakkerit ovat jo ohittaneet Microsoftin Out-of-Band-korjauksen PrintNightmarelle

Lukuajan kuvake 1 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Eilen Microsoft julkaisi kaistan ulkopuolisen korjaustiedoston hyökkääjille myönnetyn PrintNightmare Zero-day -hyödyntämisen kannalta täydelliset koodin etäsuoritusominaisuudet täysin korjatuissa Windowsin tulostustausta-laitteissa.

On käynyt ilmi, että ennätysajassa julkaistu korjaustiedosto voi olla puutteellinen.

Microsoft korjasi vain etäkoodin hyväksikäytön, mikä tarkoittaa, että virhettä voitiin silti käyttää paikallisten käyttöoikeuksien laajentamiseen. Hakkerit huomasivat pian, että virhettä voitiin silti hyödyntää jopa etäyhteyden kautta.

Mimikatz-luojan Benjamin Delpyn mukaan korjaustiedosto voidaan ohittaa koodin etäsuorittamisen saavuttamiseksi, kun kohta- ja tulostuskäytäntö on käytössä.

Tämän ohituksen vahvisti turvallisuustutkija Will Dorman.

Tällä hetkellä tietoturvatutkijat neuvovat, että järjestelmänvalvojat pitävät Print Spooler -palvelun poissa käytöstä, kunnes kaikki ongelmat on korjattu.

Lue paljon lisätietoja osoitteesta BleepingComputer tätä.

Lisää aiheista: Tulosta Nightmare, turvallisuus