ใหม่ แฮ็ค PrintNightmare หมายความว่าผู้ใช้ทุกคนสามารถรับสิทธิ์ของผู้ดูแลระบบบนพีซีได้

ไอคอนเวลาอ่านหนังสือ 2 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

พิมพ์ฝันร้าย r

PrintNightmare ของ Microsoft ปฏิเสธที่จะยุติการแฮ็กเวอร์ชันอื่นหมายความว่าผู้ใช้ทุกคนสามารถรับสิทธิ์ของผู้ดูแลระบบบนพีซีได้ แม้จะมาจากบัญชีที่จำกัดก็ตาม

แฮ็คได้รับการพัฒนาโดย  เบนจามิน เดลปี้ และใช้ประโยชน์จากข้อเท็จจริงที่ว่า Windows ยินดีที่จะติดตั้งไดรเวอร์จากเซิร์ฟเวอร์การพิมพ์ระยะไกลและเรียกใช้ไดรเวอร์เหล่านั้นที่ระดับสิทธิ์ของระบบ และแม้แต่ผู้ใช้ที่จำกัดก็สามารถติดตั้งเครื่องพิมพ์ระยะไกลได้

เขาได้ตั้งค่าเซิร์ฟเวอร์เครื่องพิมพ์ระยะไกลที่ \\printnightmare[.]gentilkiwi[.]com ซึ่งดาวน์โหลดไดรเวอร์ที่ถูกแฮ็กซึ่งจะเปิดพรอมต์ของระบบ หมายความว่าผู้ใช้องค์กรหรือแฮกเกอร์ที่เข้าถึงบัญชีที่จำกัดสามารถยกระดับสิทธิ์และเข้าควบคุมพีซีของตนได้อย่างสมบูรณ์

ค้นหาข้อมูลเพิ่มเติม.

BleepingComputer ทดสอบการแฮ็กบนพีซีที่มีการแพตช์อย่างสมบูรณ์ซึ่งใช้ Windows 10 21H1 และยกเว้นไดรเวอร์ที่เป็นอันตรายที่ Windows Defender ตรวจพบ ช่องโหว่นี้ทำงานได้อย่างราบรื่นตามที่ตั้งใจไว้

จนกว่า Microsoft จะแก้ไขปัญหาการบรรเทาปัญหาได้ค่อนข้างยาก ตั้งแต่การปิดใช้งาน Print Spooler และการพิมพ์ทั้งหมดไปจนถึงการสร้างรายการเครื่องพิมพ์ระยะไกลแบบกำหนดเองซึ่งผู้ใช้ได้รับอนุญาตให้ติดตั้งได้

อ่านเพิ่มเติมเกี่ยวกับการแฮ็กและการบรรเทาที่เป็นไปได้ที่ BleepingComputer ได้ที่นี่.

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: พิมพ์ฝันร้าย, หน้าต่าง 10

เขียนความเห็น

ที่อยู่อีเมลของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมาย *