Microsofts Out-of-Band-fix för PrintNightmare har redan förbigåtts av hackare

Lästid ikon 1 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

I går Microsoft släppte en out-of-band-patch för PrintNightmare Zero-day exploit som ger angripare fullständiga funktioner för fjärrkörning av kod på helt korrigerade Windows Print Spooler-enheter.

Det visar sig dock att plåstret, som släpptes på rekordtid, kan vara bristfälligt.

Microsoft fixade bara fjärrkodutnyttjandet, vilket innebär att felet fortfarande kan användas för eskalering av lokala privilegier. Dessutom upptäckte hackare snart att felet fortfarande kan utnyttjas även på distans.

Enligt Mimikatz -skaparen Benjamin Delpy kan korrigeringen kringgås för att uppnå fjärrkodskörning när pek- och utskriftspolicyn är aktiverad.

Denna förbikoppling bekräftades av säkerhetsforskaren Will Dorman.

För närvarande rekommenderar säkerhetsforskare att administratörer håller Print Spooler -tjänsten inaktiverad tills alla problem är åtgärdade.

Läs mycket mer detaljer på BleepingComputer här..

Mer om ämnena: Print Nightmare, säkerhet