Хакери вже обійшли позасмугове виправлення PrintNightmare від Microsoft

Значок часу читання 1 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

вчора Microsoft випустила виправлення поза діапазоном за експлойт PrintNightmare Zero-day, який надає зловмисникам повні можливості віддаленого виконання коду на повністю виправлених пристроях диспетчера друку Windows.

Виявляється, однак, що патч, випущений у рекордно короткий термін, може бути недоліком.

Microsoft виправляла лише віддалений експлойт коду, що означає, що недолік все ще може бути використаний для посилення локальних привілеїв. Крім того, хакери незабаром виявили, що недолік все ще можна використати навіть віддалено.

За словами творця Mimikatz Бенджаміна Делпі, виправлення можна обійти, щоб досягти віддаленого виконання коду, коли ввімкнено політику Point and Print.

Цей обхід підтвердив дослідник безпеки Уілл Дорман.

В даний час дослідники безпеки радять адміністраторам відключити службу спулера друку, поки всі проблеми не будуть усунені.

Докладніше читайте на BleepingComputer тут.

Детальніше про теми: Друк Кошмар, безпеку