A Microsoft PrintNightmare sávon kívüli javítását már megkerülték a hackerek

Olvasási idő ikonra 1 perc olvas


Az olvasók segítenek az MSpoweruser támogatásában. Kaphatunk jutalékot, ha a linkjeinken keresztül vásárol. Eszköztipp ikon

Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább

Tegnap A Microsoft kiadott egy sávon kívüli javítást a támadókat támogató PrintNightmare Zero-day kiaknázáshoz teljes távoli kódvégrehajtási képesség a teljesen javított Windows Print Spooler eszközökön.

Kiderült azonban, hogy a rekordidő alatt kiadott javítás hibás lehet.

A Microsoft csak a távoli kód kihasználását javította, vagyis a hiba továbbra is felhasználható a helyi privilégiumok eszkalálására. Ezenkívül a hackerek hamar felfedezték, hogy a hiba még távolról is kihasználható.

Benjamin Delpy, a Mimikatz készítője szerint a javítás megkerülhető a távoli kódfuttatás elérése érdekében, amikor a Pont és nyomtatás házirend engedélyezve van.

Ezt az elkerülést Will Dorman biztonsági kutató megerősítette.

Jelenleg a biztonsági kutatók azt tanácsolják, hogy az adminisztrátorok tartsák tiltva a Print Spooler szolgáltatást, amíg az összes probléma meg nem oldódik.

Sokkal részletesebben olvashat a BleepingComputer oldalon itt.

Bővebben a témákról: NyomtatásNightmare, biztonság