새로운 Windows Server PrintNightmare 제로데이 익스플로잇은 새로운 Hafnium일 수 있습니다.

독서 시간 아이콘 1 분. 읽다


독자들은 MSpoweruser를 지원하는 데 도움을 줍니다. 당사의 링크를 통해 구매하시면 수수료를 받을 수 있습니다. 툴팁 아이콘

공개 페이지를 읽고 MSPoweruser가 편집팀을 유지하는 데 어떻게 도움을 줄 수 있는지 알아보세요. 자세히 보기

완전히 패치된 Windows 인쇄 스풀러 장치에서 공격자에게 완전한 원격 코드 실행 기능을 부여하는 개념 증명 코드와 함께 패치되지 않은 새로운 제로데이 익스플로잇이 방금 릴리스되었습니다.

PrintNightmare라고 하는 해킹은 중국 보안 회사 Sangfor에 의해 실수로 공개되었는데, 그는 이를 Microsoft가 이미 패치한 유사한 Print Spooler 익스플로잇과 혼동했습니다.

그러나 PrintNightmare는 완전히 패치된 Windows Server 2019 시스템에서 효과적이며 공격자 코드가 전체 권한으로 실행되도록 합니다.

주요 완화 요소는 해커가 네트워크에 대해 일부(심지어 낮은 권한) 자격 증명이 필요하지만 엔터프라이즈 네트워크의 경우 약 3달러에 쉽게 구입할 수 있다는 것입니다.

이는 기업 네트워크가 (특히 랜섬웨어) 공격에 다시 극도로 취약하다는 것을 의미하며 보안 연구원은 기업이 Windows 인쇄 스풀러를 비활성화할 것을 권장합니다.

문제에 대해 자세히 알아보기 여기 BleepingComputer에서.

주제에 대한 추가 정보: 이용, 인쇄악몽, 보안, 윈도우 서버

댓글을 남겨주세요.

귀하의 이메일 주소는 공개되지 않습니다. *표시항목은 꼭 기재해 주세요. *