Microsoftov izvenpasovni popravek za PrintNightmare so hekerji že obšli

Ikona časa branja 1 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

včeraj Microsoft je izdal popravek zunaj pasu za izkoriščanje PrintNightmare Zero-day, ki omogoča napadalcem polne zmogljivosti oddaljenega izvajanja kode na popolnoma popravljenih napravah Windows Print Spooler.

Izkazalo pa se je, da je popravek, ki je bil izdan v rekordnem času, pomanjkljiv.

Microsoft je odpravil samo oddaljeno izkoriščanje kode, kar pomeni, da je napako še vedno mogoče uporabiti za povečanje lokalnih privilegijev. Poleg tega so hekerji kmalu ugotovili, da je napako še vedno mogoče izkoristiti tudi na daljavo.

Po besedah ​​ustvarjalca Mimikatza Benjamina Delpyja bi lahko popravek zaobšli, da bi dosegli oddaljeno izvajanje kode, ko je omogočena politika Point and Print.

To obvoznico je potrdil varnostni raziskovalec Will Dorman.

Trenutno raziskovalci na področju varnosti svetujejo, da skrbniki onemogočijo storitev Print Spooler, dokler niso odpravljene vse težave.

Preberite veliko več na BleepingComputer tukaj.

Več o temah: Natisni Nightmare, varnost