Внешнее исправление Microsoft для PrintNightmare уже обошло хакеры

Значок времени чтения 1 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Вчера Microsoft выпустила внеполосный патч для эксплойта нулевого дня PrintNightmare, который предоставляет злоумышленникам полные возможности удаленного выполнения кода на полностью исправленных устройствах Windows Print Spooler.

Однако оказалось, что патч, выпущенный в рекордно короткие сроки, может иметь изъяны.

Microsoft исправила только эксплойт удаленного кода, а это значит, что этот недостаток все еще можно было использовать для повышения локальных привилегий. Вдобавок хакеры вскоре обнаружили, что уязвимость все еще можно использовать даже удаленно.

По словам создателя Mimikatz Бенджамина Делпи, патч можно было бы обойти, чтобы добиться удаленного выполнения кода, если включена политика указания и печати.

Этот обход был подтвержден исследователем безопасности Уиллом Дорманом.

В настоящее время исследователи безопасности советуют администраторам отключать службу диспетчера очереди печати до тех пор, пока все проблемы не будут устранены.

Подробности читайте на сайте BleepingComputer. здесь.

Подробнее о темах: Распечатать, безопасность