Nový hack PrintNightmare znamená, že každý používateľ môže získať oprávnenia správcu na svojom počítači

Ikona času čítania 2 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

printnightmare r

PrintNightmare od spoločnosti Microsoft odmieta skončiť, pričom ďalšia verzia hacku znamená, že každý používateľ môže získať privilégiá správcu na svojom počítači, dokonca aj z obmedzeného účtu.

Hack bol vyvinutý spoločnosťou  Benjamin Delpy a využíva skutočnosť, že systém Windows veľmi rád inštaluje ovládače zo vzdialených tlačových serverov a spúšťa tieto ovládače na úrovni systémových oprávnení a že aj používatelia s obmedzeným prístupom môžu inštalovať vzdialené tlačiarne.

Nastavil vzdialený tlačový server na adrese \\printnightmare[.]gentilkiwi[.]com ktorý stiahne napadnutý ovládač, ktorý otvorí systémovú výzvu, čo znamená, že podnikoví používatelia alebo hackeri s prístupom k obmedzenému účtu môžu teraz jednoducho zvýšiť privilégiá a získať úplnú kontrolu nad svojim počítačom.

Zistite viac informácií.

BleepingComputer testoval hack na plne opravenom počítači so systémom Windows 10 21H1 a okrem škodlivého ovládača, ktorý program Windows Defender zistil, exploit fungoval hladko, ako bolo zamýšľané.

Kým Microsoft tento problém neopraví, je dosť ťažké, od vypnutia zaraďovača tlače a v podstate všetkej tlače až po vytvorenie vlastného zoznamu vzdialených tlačiarní, ktoré môžu používatelia inštalovať.

Prečítajte si viac o hackovaní a možnom zmiernení na BleepingComputer tu.

Viac o témach: PrintNightmare, windows 10