Nieuwe PrintNightmare-hack betekent dat elke gebruiker beheerdersrechten op zijn pc kan krijgen

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

printnachtmerrie r

Microsoft's PrintNightmare weigert te eindigen, met een andere versie van de hack, wat betekent dat elke gebruiker beheerdersrechten op zijn pc kan krijgen, zelfs vanaf een beperkt account.

De hack is ontwikkeld door  Benjamin Depy en profiteert van het feit dat Windows best graag stuurprogramma's van externe afdrukservers installeert en die stuurprogramma's op systeemprivilegeniveau uitvoert, en dat zelfs beperkte gebruikers externe printers kunnen installeren.

Hij heeft een externe printerserver opgezet op \\printnachtmerrie[.]gentilkiwi[.]com die een gehackt stuurprogramma downloadt dat een systeemprompt opent, wat betekent dat zakelijke gebruikers of hackers met toegang tot een beperkt account nu gemakkelijk privileges kunnen verhogen en volledige controle over hun pc kunnen krijgen.

Vind meer info.

BleepingComputer testte de hack op een volledig gepatchte pc met Windows 10 21H1 en met uitzondering van de kwaadaardige driver die werd gedetecteerd door Windows Defender, werkte de exploit soepel zoals bedoeld.

Totdat Microsoft het probleem oplost, is het beperken van het probleem nogal moeilijk, variërend van het uitschakelen van de Print Spooler en eigenlijk al het afdrukken tot het maken van een aangepaste lijst met externe printers die gebruikers mogen installeren.

Lees meer over de hack en mogelijke mitigatie op BleepingComputer hier.

Meer over de onderwerpen: AfdrukkenNachtmerrie, Windows 10

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *