Bug στη λειτουργία του PrintDemon επηρεάζει ΟΛΑ τα Windows από το 1996! Δείτε τι μπορείτε να κάνετε….

Αν και η Microsoft επιδιορθώνει προσεκτικά εκατοντάδες σφάλματα κάθε μήνα, και δημιουργεί κάμποσα νέα κάθε φορά……πάντα της ξεφεύγουν κάποια παλιά. Ενώ τα περισσότερα από τα σφάλματα απαιτούν επείγουσα προσοχή γιατί ουσιαστικά μόλις δημιουργήθηκαν, μερικές φορές, οι ερευνητές ανακαλύπτουν σφάλματα που υπάρχουν εδώ και δεκαετίες. Για άλλη μια φορά, μια ευπάθεια του PrintDemon έφτασε στο προσκήνιο που υπήρχε για πάνω από δύο δεκαετίες!

Η ευπάθεια του PrintDemon στα Windows

Οι ερευνητές έχουν εντοπίσει μια σοβαρή ευπάθεια στο στοιχείο Windows Print Spooler που είναι υπεύθυνο για τη διαχείριση της διαδικασίας εκτύπωσης. Με την ονομασία PrintDemon, η ευπάθεια επηρεάζει όλα τα συστήματα Windows που χρονολογούνται από το 1996.

Το σφάλμα τράβηξε για πρώτη φορά την προσοχή των ερευνητών SafeBreach Labs, Peleg Hadar και Tomer Bar.

Βέβαια και οι ερευνητές Yarden Shafir & Alex Ionescu έχουν μοιραστεί τις δικές τους λεπτομέρειες σχετικά με το σφάλμα σε μια ανάρτηση ιστολογίου.

Εν συντομία, υπήρχε μια ευπάθεια κλιμάκωσης τοπικών δικαιωμάτων σε αυτό το στοιχείο των Windows που παρέμεινε «σε μεγάλο βαθμό αμετάβλητο από τα Windows NT 4».

Η εκμετάλλευση του bug στην πραγματικότητα είναι λιγότερο πιθανό καθώς το σφάλμα δεν μπορεί να βοηθήσει σε απομακρυσμένες επιθέσεις. Ωστόσο, σε τοπικές επιθέσεις, το σφάλμα έχει τεράστιες δυνατότητες. Δεδομένου ότι υπάρχει στην υπηρεσία «Εκτύπωση», κάτι που σχετίζεται με σχεδόν κάθε εφαρμογή σε ένα σύστημα, ένας πιθανός εισβολέας μπορεί εύκολα να εκμεταλλευτεί την ευπάθεια να αποκτήσει αυξημένα δικαιώματα (συμπεριλαμβανομένου του διαχειριστή) στη συσκευή.

Στην πραγματικότητα, ο Ionescu εξήγησε σε ένα tweet ότι το σφάλμα μπορεί να οδηγήσει σε επίμονο αντίκτυπο παρά την ενημέρωση κώδικα.

 

Το δίδυμο SafeBreach Labs θα παρουσιάσει τα ευρήματά του στο επερχόμενο BlackHat USA 2020. Ωστόσο, η Ionescu έχει μοιραστεί ένα PoC στο GitHub.

Το patch που το διορθώνει

Με τις ενημερώσεις Patch Tuesday αυτού του μήνα, η Microsoft κυκλοφόρησε την επιδιόρθωση για αυτήν την ευπάθεια, CVE-2020-1048. Περιγράφοντας τις λεπτομέρειες σε μια συμβουλευτική, η Microsoft δήλωσε,

Υπάρχει αύξηση της ευπάθειας δικαιωμάτων όταν η υπηρεσία Windows Print Spooler επιτρέπει εσφαλμένα την αυθαίρετη εγγραφή στο σύστημα αρχείων. Ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς αυτήν την ευπάθεια θα μπορούσε να εκτελέσει αυθαίρετο κώδικα με αυξημένα δικαιώματα συστήματος. Ένας εισβολέας θα μπορούσε τότε να εγκαταστήσει προγράμματα. προβολή, αλλαγή ή διαγραφή δεδομένων. ή δημιουργήστε νέους λογαριασμούς με πλήρη δικαιώματα χρήστη.

Ωστόσο, οι χρήστες θα λάβουν αυτόματα τις ενημερώσεις κώδικα με άλλες ενημερώσεις.

 

[signoff]

 

Πηγή: https://latesthackingnews.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Σηκώνει 200 Κιλά και είναι 3,5 Μέτρα. Ένα SUP για 2 Γυμνάστριες που είναι και ΓΙΑ ΕΣΕΝΑ! Νέο Innoexpo Στα 143€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα ΑΠΙΣΤΕΥΤΑ σταθερό και ποιοτικό SUP που σίγουρα δεν θα πιστεύεις... την τιμή του... που...

Το HDMI 2.2 έρχεται και υπόσχεται υψηλές αναλύσεις και περισσότερα FPS!

Από το 2027 θα αρχίσουμε να βλέπουμε στην αγορά διάφορα προϊόντα που θα έρχονται με την υποστήριξη του ολοκαίνουργιου HDMI 2.2. Το HDMI Forum παρουσίασε τη νέα γενιά...

iPhone Air 2: Θα έρθει για να διορθώσει τα κακώς κείμενα

Το iPhone Air ήταν αντικειμενικά μια πολύ μέτρια συσκευή, με πολλές παραχωρήσεις και ταυτόχρονα μια πολύ υψηλή τιμή, για αυτό και δεν πήγε καθόλου...

Τι είναι το PosoKanei: η κρατική πλατφόρμα που συγκρίνει τιμές σούπερ μάρκετ Ελλάδας και Ευρώπης

Το PosoKanei (posokanei.gov.gr) είναι η κρατική πλατφόρμα που συγκεντρώνει και συγκρίνει τιμές προϊόντων από τα σούπερ μάρκετ, με δυνατότητα αντιπαραβολής και με αντίστοιχες αλυσίδες...

Το κινητό σου ξέρει πού είσαι — δες πώς να το σταματήσεις

Το smartphone σου μπορεί να μεταδίδει το πού βρίσκεσαι ακόμα κι όταν δεν το θέλεις, μέσα από έναν συνδυασμό σημάτων που δουλεύουν στο παρασκήνιο....

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Σηκώνει 200 Κιλά και είναι 3,5 Μέτρα. Ένα SUP για 2 Γυμνάστριες που είναι και ΓΙΑ ΕΣΕΝΑ! Νέο Innoexpo Στα 143€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα ΑΠΙΣΤΕΥΤΑ σταθερό και ποιοτικό SUP που σίγουρα δεν θα πιστεύεις... την τιμή του... που...

Απλά “ΑΠΑΡΑΙΤΗΤΟ”… Για PC, Laptop, Κινητά… Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ! Στα 65€ ΚΟΜΠΛΕ… ORICO 10-in-1 M.2 Docking Station (Βίντεο)

Είναι από τα πράγματα που δεν τα υπολογίζεις αν δεν τα έχεις, αλλά αναρωτιέσαι πως μπορούσες χωρίς αυτά μόλις τα αποκτήσεις! Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ...

Δοκιμάζω το πιο ΑΚΡΙΒΟ Αδιάβροχο Mousepad του Skroutz (Razer Strider Chroma XXL)

Γιατί να πας σε κάτι τέτοιο;;; Δεν υπάρχει γιατί!!!! Διότι το ΚΑΛΥΤΕΡΟ για τον ΚΑΘΕΝΑΝ μας είναι αυτό που του κάνει καλύτερα την δουλειά του! Για...

Allpowers Solax SE100: Σε Τιμή ΧΩΜΑ… To “Καλύτερο” Επώνυμο με 100W Ηλιακό Panel στα 89€ ΚΟΜΠΛΕ και “ΔΕΣ ΤΑ ΟΛΑ” (βίντεο)

Εκμεταλλεύσου το Εκπτωτικό Event της Allpowers μαζί με 10% επιπλέον έκπτωση (με τον εκπτωτικό μου κωδικό) και ΧΤΥΠΑ στις καλύτερες τιμές EVER όποιο Powerstation...

Είναι Amazon Best Seller!? Από ΕΛΛΑΔΑ… Με 4 ενσωματωμένα καλώδια φόρτισης και 10000mah. Θα το λατρέψεις! Στα 23€ ΚΟΜΠΛΕ Charmast W1148

Σίγουρα είναι από τα πιο απαραίτητα πράγματα που πρέπει να έχεις μαζί σου. Προσωπικά λατρεύω τέτοια power banks με ενσωματωμένα καλώδια γιατί πραγματικά μου λύνουν...