Yeni Windows Server PrintNightmare Sıfırıncı gün açığı yeni Hafnium olabilir

Okuma zamanı simgesi 1 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Saldırganlara tam yama uygulanmış Windows Yazdırma Biriktiricisi cihazlarında tam Uzaktan Kod Yürütme yetenekleri veren Kavram Kanıtı koduyla birlikte yeni ve yama uygulanmamış bir Sıfır-gün açığı yayınlandı.

PrintNightmare adlı hack, Microsoft'un zaten yamaladığı benzer bir Yazdırma Biriktiricisi istismarıyla karıştıran Çinli güvenlik şirketi Sangfor tarafından yanlışlıkla yayınlandı.

Ancak PrintNightmare, tamamen yamalı Windows Server 2019 makinelerinde etkilidir ve saldırgan kodunun tam ayrıcalıklarla çalışmasına izin verir.

Ana hafifletici faktör, bilgisayar korsanlarının ağ için bazı (hatta düşük ayrıcalıklı) kimlik bilgilerine ihtiyaç duymasıdır, ancak kurumsal ağlar için bunlar yaklaşık 3 dolara kolayca satın alınabilir.

Bu, güvenlik araştırmacılarının şirketlere Windows Yazdırma Biriktiricilerini devre dışı bırakmalarını önermesiyle birlikte, kurumsal ağların (özellikle fidye yazılımı) saldırılara karşı son derece savunmasız olduğu anlamına gelir.

Sorun hakkında daha fazlasını okuyun BleepingComputer'da burada.

Konular hakkında daha fazla bilgi: sömürmek, YazdırKabus, güvenlik, windows server

Yorum bırak

E-posta hesabınız yayımlanmayacak. Gerekli alanlar işaretlenmişlerdir. *