PrintNightmare: In una dichiarazione Microsoft nega che il bypass delle patch sia una vera minaccia

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

Due giorni fa  Microsoft ha rilasciato una patch fuori banda per l'exploit PrintNightmare Zero-day che concede agli aggressori funzionalità complete di esecuzione di codice in remoto su dispositivi spooler di stampa Windows completamente patchati, e il giorno dopo diversi hacker hanno dimostrato che la patch poteva essere facilmente aggirata.

Microsoft ha ora rilasciato una dichiarazione a BleepingComputer negando che il bypass rappresentasse una minaccia realistica, dicendo:

"Siamo a conoscenza di reclami e stiamo indagando, ma al momento non siamo a conoscenza di alcun bypass", continua "Abbiamo riscontrato reclami di bypass in cui un amministratore ha modificato le impostazioni del registro di sistema predefinite in una configurazione non sicura. Vedere la guida CVE-2021-34527 per ulteriori informazioni sulle impostazioni necessarie per proteggere il sistema. "

Presumibilmente Microsoft significa consentire l'installazione dei driver senza preavviso, con la società che insiste sul fatto che la configurazione predefinita è sicura.

Microsoft dice che dopo aver applicato la patch, assicurati che i seguenti valori di registro (se esistono) siano impostati su zero:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
  • NoWarningNoElevationOnInstall = 0 (DWORD) o non definito (impostazione predefinita)
  • UpdatePromptSettings = 0 (DWORD) o non definito (impostazione predefinita)

Ciò che è chiaro è che hai bisogno di più della patch per essere veramente sicuro. Leggi la guida completa alla configurazione di Microsoft qui.

Maggiori informazioni sugli argomenti: StampaIncubo, problemi di