Microsofts Out-of-Band-fix for PrintNightmare er allerede forbigått av hackere

Ikon for lesetid 1 min. lese


Lesere hjelper til med å støtte MSpoweruser. Vi kan få provisjon hvis du kjøper gjennom lenkene våre. Verktøytipsikon

Les vår avsløringsside for å finne ut hvordan du kan hjelpe MSPoweruser opprettholde redaksjonen Les mer

I går Microsoft ga ut en patch utenom bandet for PrintNightmare Zero-day utnyttelse som gir angripere fulle funksjoner for ekstern kjøring av kode på fullt patchede Windows Print Spooler-enheter.

Det viser seg imidlertid at lappen, som ble utgitt på rekordtid, kan være feil.

Microsoft fikset bare den eksterne kodeutnyttelsen, noe som betyr at feilen fortsatt kan brukes til opptrapping av lokale privilegier. I tillegg oppdaget hackere snart at feilen fremdeles kunne utnyttes til og med eksternt.

Ifølge Mimikatz-skaperen Benjamin Delpy kan oppdateringen forbigås for å oppnå ekstern kjøring av kode når Point and Print-policyen er aktivert.

Denne omkjøringen ble bekreftet av sikkerhetsforsker Will Dorman.

For tiden anbefaler sikkerhetsforskere at administratorer holder Print Spooler-tjenesten deaktivert til alle problemene er løst.

Les mye mer detalj på BleepingComputer her..

Mer om temaene: Print Nightmare, sikkerhet