Uusi Windows Server PrintNightmare Zero-day -hyökkäys voi olla uusi Hafnium

Lukuajan kuvake 1 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Uusi ja korjaamaton Zero-day-hyödyntäminen on juuri julkaistu sekä Proof-of-Concept-koodi, joka antaa hyökkääjille täydelliset koodin etäsuoritusominaisuudet täysin korjatuissa Windows Print Spooler -laitteissa.

PrintNightmare-nimisen hakkeroinnin julkaisi vahingossa kiinalainen tietoturvayhtiö Sangfor, joka sekoitti sen samanlaiseen Print Spooler -hyökkäykseen, jonka Microsoft on jo korjannut.

PrintNightmare on kuitenkin tehokas täysin korjatuissa Windows Server 2019 -koneissa ja sallii hyökkääjäkoodin suorittamisen kaikilla oikeuksilla.

Pääasiallinen lieventävä tekijä on, että hakkerit tarvitsevat joitain (jopa heikommassa asemassa olevia) verkkotunnuksia, mutta yritysverkoissa ne voidaan ostaa helposti noin 3 dollarilla.

Tämä tarkoittaa, että yritysverkot ovat jälleen erittäin haavoittuvia (etenkin kiristysohjelmien) hyökkäyksille, ja tietoturvatutkijat suosittelevat yrityksiä poistamaan Windows Print Spooler -toiminnot käytöstä.

Lue lisää aiheesta täällä BleepingComputerissa.

Lisää aiheista: hyödyntää, Tulosta Nightmare, turvallisuus, Windows-palvelin