Novo hack do PrintNightmare significa que qualquer usuário pode obter privilégios de administrador em seu PC

Ícone de tempo de leitura 2 minutos. ler


Os leitores ajudam a oferecer suporte ao MSpoweruser. Podemos receber uma comissão se você comprar através de nossos links. Ícone de dica de ferramenta

Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais

imprimir pesadelo r

O PrintNightmare da Microsoft se recusa a terminar, com outra versão do hack significando que qualquer usuário pode obter privilégios de administrador em seu PC, mesmo com uma conta limitada.

O hack foi desenvolvido por  Benjamim Delpy e aproveita o fato de que o Windows fica muito feliz em instalar drivers de servidores de impressão remotos e executá-los no nível de privilégio do sistema, e até mesmo usuários limitados podem instalar impressoras remotas.

Ele configurou um servidor de impressão remoto em \\printnightmare[.]gentilkiwi[.]com que baixa um driver hackeado que abre um prompt do sistema, o que significa que usuários corporativos ou hackers com acesso a uma conta limitada agora podem facilmente elevar privilégios e obter controle total de seu PC.

Encontre mais informações.

BleepingComputer testou o hack em um PC totalmente corrigido executando o Windows 10 21H1 e, exceto pelo driver malicioso detectado pelo Windows Defender, a exploração funcionou perfeitamente conforme o esperado.

Até que a Microsoft resolva o problema, a mitigação é bastante difícil, desde a desativação do Spooler de impressão e basicamente de todas as impressões até a criação de uma lista personalizada de impressoras remotas que os usuários têm permissão para instalar.

Leia mais sobre o hack e possível mitigação em BleepingComputador aqui.

Mais sobre os tópicos: Imprimir Pesadelo, janelas 10