H ευπάθεια PrintNightmare χτυπάει όλες τις εκδόσεις των Windows λέει η ίδια η Microsoft!!!

Η Microsoft επιβεβαίωσε ότι μια zero-day ευπάθεια γνωστή ως PrintNightmare, η οποία μπορεί να αξιοποιηθεί για να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα σε μια στοχευμένη συσκευή, επηρεάζει κάθε έκδοση των Windows.

Οι ερευνητές της Sangfor Technologies δημοσίευσαν κατά λάθος μια απόδειξη της ευπάθειας για το PrintNightmare μέσω του GitHub στις 29 Ιουνίου. Σύμφωνα με το MalwareBytes, οι ερευνητές πίστευαν ότι το πρόγραμμα εκμετάλλευσης της ευπάθειας τους αντιμετωπίστηκε από μια ενημέρωση ασφαλείας στις 8 Ιουνίου στα Windows 10 για μια άλλη ευπάθεια, την CVE-2021-1675. Οι ερευνητές διέγραψαν αυτό το αποθετήριο, αλλά εξακολουθεί να βρίσκεται στο Διαδίκτυο.

Η Microsoft δήλωσε σε ένα ενημερωτικό δελτίο ασφαλείας ότι το PrintNightmare, στο οποίο εκχώρησε το αναγνωριστικό CVE-2021-34527, είναι «παρόμοιο αλλά διακριτό από την ευπάθεια που έχει εκχωρηθεί το CVE-2021-1675». Ανέφερε επίσης ότι οι εισβολείς μπορούν να εκμεταλλευτούν το PrintNightmare για «εγκατάσταση προγραμμάτων, προβολή, αλλαγή ή διαγραφή δεδομένων ή δημιουργία νέων λογαριασμών με πλήρη δικαιώματα χρήστη» αφού αποκτήσουν SYSTEM προνόμια σε μια συσκευή.

Η ευπάθεια βρίσκεται σε κώδικα που σχετίζεται με το αρχείο Windows Print Spooler που χειρίζεται σχεδόν κάθε πτυχή της διαδικασίας που σχετίζεται με την εκτύπωση από έναν υπολογιστή. Η Microsoft είπε ότι από προεπιλογή το Windows Print Spooler ξεκινά παράλληλα με τα Windows και κλείνει μόνο όταν το ίδιο το λειτουργικό σύστημα κλείσει. Αυτό το καθιστά ελκυστικό στόχο για τους hackers.

Το PrintNightmare χρησιμοποιείται ήδη προς εκμετάλλευση, είπε η Microsoft και οι ενημερώσεις ασφαλείας που κυκλοφόρησαν στις 8 Ιουνίου δεν θα προστατεύσουν πλήρως τις συσκευές Windows από αυτές τις επιθέσεις. Αυτό δεν σημαίνει ότι αυτές οι επιδιορθώσεις πρέπει να αποφεύγονται – μπορούν ακόμη να αμυνθούν έναντι άλλων εκμεταλλεύσεων, συμπεριλαμβανομένων εκείνων που περιλαμβάνουν την CVE-2021-1675. Απλώς δεν αντιμετωπίζουν πλήρως τις εκμεταλλεύσεις που περιλαμβάνουν το PrintNightmare.

Υπάρχουν δύο λύσεις για το PrintNightmare: Μπορείτε είτε να απενεργοποιήσετε τη διαδικασία χρησιμοποιώντας το PowerShell, το οποίο «απενεργοποιεί τη δυνατότητα εκτύπωσης τόσο τοπικά, όσο και απομακρυσμένα» ή τη δημιουργία ενός νέου Group Policy για την απενεργοποίηση της απομακρυσμένης εκτύπωσης. Η Microsoft δήλωσε ότι αυτή η ρύθμιση σημαίνει ότι μια δεδομένη συσκευή «δεν θα λειτουργεί πλέον ως διακομιστής εκτύπωσης, αλλά θα εξακολουθεί να είναι δυνατή η εκτύπωση τοπικά σε μια συνδεδεμένη συσκευή».

[signoff]

 

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

Mission 1: Αυτές είναι οι νέες κάμερες της GoPro!

Η GoPro ανακοίνωσε μια νέα σειρά από κάμερες, οι οποίες αναμένονται μέσα στη χρονιά με τις ονομασίες Mission 1, Mission 1 Pro, και Mission 1 Pro ILS....

Νέα desktop εφαρμογή Google για Windows με AI Mode, Lens και αναζήτηση σε αρχεία

Η Google κυκλοφόρησε παγκοσμίως, στα αγγλικά, την αναβαθμισμένη εφαρμογή Google για desktop σε Windows, δίνοντας στους χρήστες άμεση πρόσβαση στην Αναζήτηση Google από τον...

AirPods Pro 3: Η αναβάθμιση που βοηθά να μην τα χάσεις για πάντα

Κοινό μυστικό είναι πλέον το γεγονός ότι τα AirPods Pro χάνονται εύκολα. Η νέα γενιά έρχεται με σημαντική αναβάθμιση στη θήκη φόρτισης, η οποία...

Sony Xperia 1 VIII στην FCC: Wi-Fi 7, 3.5mm jack και κυκλοφορία νωρίτερα

Ένα νέο Sony smartphone με κωδικό μοντέλου PY7-30515Z εμφανίστηκε στη βάση δεδομένων της αμερικανικής FCC, σύμφωνα με αναφορές του The Walkman Blog στις 13...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

H “Dyson του Φτωχού”!!! Click Bait ή ΑΛΗΘΕΙΑ;;; Ίσως η πιο Δυνατή ασύρματη σκούπα που μπορείς να πάρεις με 88€ ΚΟΜΠΛΕ! (Βίντεο)

Με 55KPA δύναμης αναρρόφησης έχει την δύναμη να σηκώσει βάρος 1,6 κιλών και λίγες (ειδικά σε αυτήν την κατηγορία τιμής) μπορούν να το κάνουν! Με...

Φορητό Ψυγείο τέρας… 55Lt που πιάνει -30° C για… “ΠΛΑΚΑ” Δικό σου ΧΘΕΣ… Στα 171€ ΚΟΜΠΛΕ!!! Foursun 55lt Refrigerator με BT και…. (βίντεο)

Ενημέρωση 04/04/2026 και ώρα 22:45 τα πρώτα κουπόνια (έκπτωσης 20€) τα εξαφανίσατε. Βάλτε κουπόνι CDOF05 στα 13€ έκπτωση!!! Και 35Lt στα 149€ και 45Lt στα...