Opravu Out-of-Band od Microsoftu pre PrintNightmare už hackeri obišli

Ikona času čítania 1 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Včera Spoločnosť Microsoft vydala opravu mimo pásma za nulový denný nátlak PrintNightmare, ktorý udeľuje útočníkom plné možnosti vzdialeného spúšťania kódu na plne opravených zariadeniach Windows Print Spooler.

Ukazuje sa však, že oprava, ktorá bola vydaná v rekordnom čase, môže byť chybná.

Spoločnosť Microsoft opravila iba zneužitie vzdialeného kódu, čo znamená, že chybu je stále možné použiť na zvýšenie miestnych oprávnení. Hackeri navyše čoskoro zistili, že chybu je stále možné zneužiť dokonca aj na diaľku.

Podľa tvorcu Mimikatzu Benjamina Delpyho by bolo možné opravu obísť, aby sa dosiahlo vzdialené spustenie kódu, ak je povolená zásada Ukáž a tlač.

Tento obchvat potvrdil bezpečnostný výskumník Will Dorman.

Výskumníci v oblasti bezpečnosti v súčasnej dobe radia, aby správcovia nechali službu Spooler Print deaktivovanú, kým sa nevyriešia všetky problémy.

Prečítajte si oveľa viac podrobností na BleepingComputer tu.

Viac o témach: PrintNightmare, zabezpečenia