การแก้ไข Out-of-Band ของ Microsoft สำหรับ PrintNightmare ผ่านไปแล้วโดยแฮกเกอร์

ไอคอนเวลาอ่านหนังสือ 1 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

เมื่อวาน Microsoft เปิดตัวแพตช์นอกแบนด์ สำหรับการใช้ประโยชน์ PrintNightmare Zero-day ที่ให้ผู้โจมตี ความสามารถในการดำเนินการโค้ดจากระยะไกลเต็มรูปแบบบนอุปกรณ์ Windows Print Spooler ที่แพตช์อย่างสมบูรณ์

อย่างไรก็ตาม ปรากฎว่าแพตช์ซึ่งเปิดตัวในช่วงเวลาที่บันทึกอาจมีข้อบกพร่อง

Microsoft ได้แก้ไขเฉพาะการใช้ประโยชน์จากโค้ดจากระยะไกลเท่านั้น ซึ่งหมายความว่าข้อบกพร่องดังกล่าวยังสามารถใช้เพื่อยกระดับสิทธิ์ในเครื่องได้ นอกจากนี้ ในไม่ช้าแฮ็กเกอร์ก็ค้นพบว่าข้อบกพร่องดังกล่าวยังสามารถใช้ประโยชน์ได้จากระยะไกล

Benjamin Delpy ผู้สร้าง Mimikatz กล่าวว่าแพตช์นี้สามารถข้ามได้เพื่อให้เกิด Remote Code Execution เมื่อเปิดใช้งานนโยบาย Point and Print

บายพาสนี้ได้รับการยืนยันโดย Will Dorman นักวิจัยด้านความปลอดภัย

ปัจจุบัน นักวิจัยด้านความปลอดภัยแนะนำให้ผู้ดูแลระบบปิดบริการ Print Spooler ไว้จนกว่าปัญหาทั้งหมดจะได้รับการแก้ไข

อ่านรายละเอียดเพิ่มเติมได้ที่ BleepingComputer โปรดคลิกที่นี่เพื่ออ่านรายละเอียดเพิ่มเติม.

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: พิมพ์ฝันร้าย, ความปลอดภัย