Soluția Microsoft Out-of-Band pentru PrintNightmare a fost deja ocolită de hackeri

Pictograma timp de citire 1 min. citit


Cititorii ajută la sprijinirea MSpoweruser. Este posibil să primim un comision dacă cumpărați prin link-urile noastre. Pictograma Tooltip

Citiți pagina noastră de dezvăluire pentru a afla cum puteți ajuta MSPoweruser să susțină echipa editorială Află mai multe

Ieri Microsoft a lansat un patch în afara benzii pentru exploatarea PrintNightmare Zero-day care acordă atacatorilor capabilități complete de execuție a codului de la distanță pe dispozitivele Windows Print Spooler complet corelate.

Se pare însă că patch-ul, care a fost lansat într-un timp record, poate fi defect.

Microsoft a remediat doar exploatarea codului de la distanță, ceea ce înseamnă că defectul ar putea fi încă folosit pentru escaladarea privilegiilor locale. În plus, hackerii au descoperit curând că defectul poate fi exploatat chiar și de la distanță.

Potrivit creatorului Mimikatz, Benjamin Delpy, patch-ul ar putea fi ocolit pentru a realiza Executarea codului la distanță atunci când politica Point and Print este activată.

Această ocolire a fost confirmată de cercetătorul de securitate Will Dorman.

În prezent, cercetătorii în materie de securitate recomandă administratorilor să păstreze serviciul Print Spooler dezactivat până când toate problemele sunt remediate.

Citiți mai multe detalii la BleepingComputer aici.

Mai multe despre subiecte: PrintCoșmar, securitate