Correção fora de banda da Microsoft para PrintNightmare já contornada por hackers

Ícone de tempo de leitura 1 minutos. ler


Os leitores ajudam a oferecer suporte ao MSpoweruser. Podemos receber uma comissão se você comprar através de nossos links. Ícone de dica de ferramenta

Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais

Ontem A Microsoft lançou um patch fora da banda para o exploit PrintNightmare Zero-day que concede aos atacantes recursos completos de Execução Remota de Código em dispositivos Windows Print Spooler totalmente corrigidos.

Acontece, entretanto, que o patch, que foi lançado em tempo recorde, pode estar com defeito.

A Microsoft corrigiu apenas o exploit de código remoto, o que significa que a falha ainda poderia ser usada para escalonamento de privilégios locais. Além disso, os hackers logo descobriram que a falha ainda poderia ser explorada, mesmo remotamente.

De acordo com o criador do Mimikatz, Benjamin Delpy, o patch pode ser ignorado para atingir a Execução Remota de Código quando a política Apontar e Imprimir estiver habilitada.

Este desvio foi confirmado pelo pesquisador de segurança Will Dorman.

Atualmente, os pesquisadores de segurança aconselham que os administradores mantenham o serviço Print Spooler desativado até que todos os problemas sejam corrigidos.

Leia mais detalhes em BleepingComputer SUA PARTICIPAÇÃO FAZ A DIFERENÇA.

Mais sobre os tópicos: Imprimir Pesadelo, segurança