Microsoft'un PrintNightmare için Bant Dışı düzeltmesi zaten bilgisayar korsanları tarafından atlandı

Okuma zamanı simgesi 1 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Dün Microsoft, bant dışı bir yama yayınladı Saldırganlara izin veren PrintNightmare Zero-day istismarı için tam yama uygulanmış Windows Yazdırma Biriktiricisi aygıtlarında tam Uzaktan Kod Yürütme yetenekleri.

Ancak rekor sürede yayınlanan yamanın kusurlu olabileceği ortaya çıktı.

Microsoft, yalnızca uzak kod istismarını düzeltti; bu, kusurun yerel ayrıcalık yükseltme için hala kullanılabileceği anlamına geliyor. Buna ek olarak, bilgisayar korsanları kısa süre sonra kusurun uzaktan bile istismar edilebileceğini keşfetti.

Mimikatz yaratıcısı Benjamin Delpy'ye göre, İşaretle ve Yazdır politikası etkinleştirildiğinde Uzaktan Kod Yürütmeyi gerçekleştirmek için yama atlanabilir.

Bu baypas güvenlik araştırmacısı Will Dorman tarafından doğrulandı.

Şu anda güvenlik araştırmacıları, yöneticilerin tüm sorunlar çözülene kadar Yazdırma Biriktiricisi hizmetini devre dışı bırakmasını tavsiye ediyor.

BleepingComputer'da çok daha fazla ayrıntı okuyun okuyun.

Konular hakkında daha fazla bilgi: YazdırKabus, güvenlik