Новый эксплойт Windows Server PrintNightmare Zero-day может быть новым Hafnium

Значок времени чтения 1 минута. читать


Читатели помогают поддержать MSpoweruser. Мы можем получить комиссию, если вы совершите покупку по нашим ссылкам. Значок подсказки

Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее

Только что был выпущен новый неисправленный эксплойт нулевого дня вместе с кодом Proof-of-Concept, который предоставляет злоумышленникам все возможности удаленного выполнения кода на полностью исправленных устройствах Windows Print Spooler.

Взлом под названием PrintNightmare был случайно выпущен китайской компанией по обеспечению безопасности Sangfor, которая перепутала его с аналогичным эксплойтом диспетчера очереди печати, который Microsoft уже исправил.

Однако PrintNightmare эффективен на полностью исправленных компьютерах с Windows Server 2019 и позволяет выполнять код злоумышленника с полными привилегиями.

Основным смягчающим фактором является то, что хакерам нужны некоторые учетные данные (даже с низким уровнем привилегий) для сети, но для корпоративных сетей их можно легко купить примерно за 3 доллара.

Это означает, что корпоративные сети снова чрезвычайно уязвимы для атак (особенно программ-вымогателей), а исследователи безопасности рекомендуют компаниям отключать свои диспетчеры очереди печати Windows.

Узнать больше о проблеме на BleepingComputer здесь.

Подробнее о темах: эксплуатировать, Распечатать, безопасность, сервер windows

Оставьте комментарий

Ваш электронный адрес не будет опубликован. Обязательные поля помечены * *