Uusi PrintNightmare-hakkerointi tarkoittaa, että kuka tahansa käyttäjä voi saada järjestelmänvalvojan oikeudet tietokoneeseensa

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

paina painajainen r

Microsoftin PrintNightmare kieltäytyy lopettamasta hakkeroinnin toisella versiolla, mikä tarkoittaa, että kuka tahansa käyttäjä voi saada järjestelmänvalvojan oikeudet tietokoneeseensa, jopa rajoitetulla tilillä.

Hakkeroinnin on kehittänyt  Benjamin Delpy ja hyödyntää sitä tosiasiaa, että Windows asentaa mielellään ohjaimia etätulostuspalvelimista ja käyttää niitä järjestelmän käyttöoikeustasolla ja että jopa rajoitetut käyttäjät voivat asentaa etätulostimia.

Hän on perustanut etätulostinpalvelimen osoitteessa \\printnightmare[.]gentilkiwi[.]com joka lataa hakkeroidun ohjaimen, joka avaa järjestelmäkehotteen, mikä tarkoittaa, että yrityskäyttäjät tai hakkerit, joilla on pääsy rajoitettuun tiliin, voivat nyt helposti nostaa oikeuksia ja saada täydellisen hallinnan tietokoneeseensa.

Etsi lisätietoja.

BleepingComputer testasi hakkeroinnin täysin korjatussa PC:ssä, jossa oli Windows 10 21H1, ja Windows Defenderin havaitsemaa haitallista ohjainta lukuun ottamatta hyväksikäyttö toimi sujuvasti tarkoitetulla tavalla.

Ennen kuin Microsoft korjaa, ongelman lieventäminen on melko vaikeaa, ja se ulottuu Print Spoolerin käytöstä poistamisesta ja periaatteessa kaikesta tulostamisesta mukautetun luettelon luomiseen etätulostimista, jotka käyttäjät voivat asentaa.

Lue lisää hakkeroinnista ja mahdollisesta lieventämisestä osoitteessa BleepingComputer täällä.

Lisää aiheista: Tulosta Nightmare, Windows 10

Jätä vastaus

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *