La correzione Out-of-Band di Microsoft per PrintNightmare è già stata aggirata dagli hacker

Icona del tempo di lettura 1 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

Ieri Microsoft ha rilasciato una patch fuori banda per l'exploit PrintNightmare Zero-day che concede agli aggressori funzionalità complete di esecuzione di codice in remoto su dispositivi spooler di stampa Windows completamente patchati.

Si scopre tuttavia che la patch, rilasciata a tempo di record, potrebbe essere difettosa.

Microsoft ha corretto solo l'exploit del codice remoto, il che significa che il difetto poteva ancora essere utilizzato per l'escalation dei privilegi locali. Inoltre gli hacker hanno presto scoperto che la falla poteva ancora essere sfruttata anche da remoto.

Secondo il creatore di Mimikatz Benjamin Delpy, la patch potrebbe essere ignorata per ottenere l'esecuzione del codice remoto quando il criterio Point and Print è abilitato.

Questo bypass è stato confermato dal ricercatore di sicurezza Will Dorman.

Attualmente, i ricercatori sulla sicurezza consigliano agli amministratori di mantenere il servizio Print Spooler disabilitato fino a quando tutti i problemi non vengono risolti.

Leggi molti più dettagli su BleepingComputer qui.

Maggiori informazioni sugli argomenti: StampaIncubo, problemi di