Le correctif hors bande de Microsoft pour PrintNightmare déjà contourné par les pirates

Icône de temps de lecture 1 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Hier Microsoft a publié un correctif hors bande pour l'exploit PrintNightmare Zero-day qui accorde aux attaquants fonctionnalités complètes d'exécution de code à distance sur les périphériques de spouleur d'impression Windows entièrement corrigés.

Il s'avère cependant que le patch, qui a été publié en un temps record, peut être défectueux.

Microsoft n'a corrigé que l'exploit de code à distance, ce qui signifie que la faille pouvait toujours être utilisée pour l'élévation des privilèges locaux. De plus, les pirates ont rapidement découvert que la faille pouvait toujours être exploitée, même à distance.

Selon le créateur de Mimikatz Benjamin Delpy, le correctif pourrait être contourné pour réaliser l'exécution de code à distance lorsque la politique Point and Print est activée.

Ce contournement a été confirmé par le chercheur en sécurité Will Dorman.

Actuellement, les chercheurs en sécurité conseillent aux administrateurs de désactiver le service Spouleur d'impression jusqu'à ce que tous les problèmes soient résolus.

Lire beaucoup plus de détails sur BleepingComputer ici.

En savoir plus sur les sujets : ImprimerCauchemar, sécurité