תיקון Out-of-Band של מיקרוסופט עבור PrintNightmare כבר עקף על ידי האקרים

סמל זמן קריאה 1 דקות לקרוא


קוראים עוזרים לתמוך ב-MSpoweruser. אנו עשויים לקבל עמלה אם תקנה דרך הקישורים שלנו. סמל טיפים

קרא את דף הגילויים שלנו כדי לגלות כיצד תוכל לעזור ל-MSPoweruser לקיים את צוות העריכה קרא עוד

אתמול מיקרוסופט פרסמה תיקון מחוץ להקה לניצול PrintNightmare Zero-day המעניק תוקפים יכולות מלאות של ביצוע קוד מרחוק בהתקני Windows Print Spooler עם תיקון מלא.

עם זאת מתברר כי התיקון, אשר שוחרר בזמן שיא, עלול להיות פגום.

מיקרוסופט תיקנה רק את ניצול הקוד מרחוק, כלומר עדיין ניתן להשתמש בפגם להסלמת הרשאות מקומיות. בנוסף האקרים גילו עד מהרה שניתן עדיין לנצל את הפגם אפילו מרחוק.

לדברי יוצר Mimikatz בנימין דלפי, ניתן לעקוף את התיקון כדי להשיג ביצוע קוד מרחוק כאשר מדיניות הצבע והדפסה מופעלת.

מעקף זה אושר על ידי חוקר האבטחה ויל דורמן.

נכון לעכשיו, חוקרי אבטחה מייעצים למנהלי מערכת להשאיר את השירות Print Spooler מושבת עד שכל הבעיות נפתרות.

קרא פרטים רבים יותר ב- BleepingComputer כאן.

עוד על הנושאים: PrintNightmare, אבטחה