MicrosoftのPrintNightmareに対するアウトオブバンド修正はすでにハッカーによってバイパスされている

読書時間アイコン 1分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

昨日 マイクロソフトは帯域外パッチをリリースしました 攻撃者に許可を与えるPrintNightmareゼロデイエクスプロイトの場合 完全にパッチが適用されたWindowsPrintSpoolerデバイスでの完全なリモートコード実行機能。

しかし、記録的な速さでリリースされたパッチに欠陥がある可能性があることが判明しました。

Microsoftは、リモートコードの悪用のみを修正しました。つまり、この欠陥は引き続きローカル権限昇格に使用される可能性があります。 さらに、ハッカーはすぐに、この欠陥がリモートでも悪用される可能性があることを発見しました。

Mimikatzの作成者であるBenjaminDelpyによると、ポイントアンドプリントポリシーが有効になっている場合、パッチをバイパスしてリモートでコードが実行される可能性があります。

このバイパスは、セキュリティ研究者のWillDormanによって確認されました。

現在、セキュリティ研究者は、すべての問題が修正されるまで、管理者がPrintSpoolerサービスを無効にしておくことを推奨しています。

BleepingComputerで詳細を読む こちら.

トピックの詳細: プリントナイトメア, セキュリティ