Poprawka Microsoftu Out-of-Band dla PrintNightmare została już ominięta przez hakerów

Ikona czasu czytania 1 minuta. czytać


Czytelnicy pomagają wspierać MSpoweruser. Możemy otrzymać prowizję, jeśli dokonasz zakupu za pośrednictwem naszych linków. Ikona podpowiedzi

Przeczytaj naszą stronę z informacjami, aby dowiedzieć się, jak możesz pomóc MSPoweruser w utrzymaniu zespołu redakcyjnego Czytaj więcej

Wczoraj Microsoft wydał łatkę poza pasmem za exploita PrintNightmare Zero-day, który zapewnia atakującym pełne możliwości zdalnego wykonywania kodu na w pełni załatanych urządzeniach Windows Print Spooler.

Okazuje się jednak, że łatka, która została wydana w rekordowym czasie, może być błędna.

Microsoft naprawił jedynie exploita zdalnego kodu, co oznacza, że ​​luka nadal może być wykorzystywana do lokalnego eskalacji uprawnień. Ponadto hakerzy wkrótce odkryli, że lukę można wykorzystać nawet zdalnie.

Według twórcy Mimikatz, Benjamina Delpy, poprawkę można ominąć, aby uzyskać zdalne wykonanie kodu, gdy włączone są zasady Wskaż i drukuj.

To obejście zostało potwierdzone przez badacza bezpieczeństwa Willa Dormana.

Obecnie analitycy bezpieczeństwa zalecają, aby administratorzy wyłączyli usługę Bufor wydruku, dopóki wszystkie problemy nie zostaną naprawione.

Przeczytaj więcej szczegółów na BleepingComputer tutaj.

Więcej na tematy: DrukujKoszmar, bezpieczeństwo