Hakeri su već zaobišli Microsoftov izvanpojasni popravak za PrintNightmare

Ikona vremena čitanja 1 min. čitati


Čitatelji pomažu pri podršci MSpoweruser. Možda ćemo dobiti proviziju ako kupujete putem naših veza. Ikona opisa alata

Pročitajte našu stranicu za otkrivanje kako biste saznali kako možete pomoći MSPoweruseru da održi urednički tim Čitaj više

Jučer Microsoft je objavio zakrpu izvan opsega za PrintNightmare Zero-day exploit koji pruža napadačima pune mogućnosti daljinskog izvršavanja koda na potpuno zakrpanim uređajima Windows Print Spooler.

Ispostavilo se međutim da zakrpa koja je izdana u rekordnom roku može biti manjkava.

Microsoft je samo popravio daljinsko iskorištavanje koda, što znači da se taj nedostatak i dalje mogao koristiti za lokalnu eskalaciju privilegija. Uz to, hakeri su ubrzo otkrili da se taj nedostatak i dalje može iskoristiti i na daljinu.

Prema tvorcu Mimikatza Benjaminu Delpyju, zakrpa bi se mogla zaobići kako bi se postiglo daljinsko izvršavanje koda kada su omogućena pravila Point and Print.

Ovu zaobilaznicu potvrdio je istraživač sigurnosti Will Dorman.

Trenutno istraživači sigurnosti savjetuju administratorima da onemoguće uslugu Print Spooler dok se svi problemi ne riješe.

Pročitajte mnogo više detalja na BleepingComputeru ovdje.

Više o temama: Ispis Noćna mora, sigurnosti