Bug στη λειτουργία του PrintDemon επηρεάζει ΟΛΑ τα Windows από το 1996! Δείτε τι μπορείτε να κάνετε….

Αν και η Microsoft επιδιορθώνει προσεκτικά εκατοντάδες σφάλματα κάθε μήνα, και δημιουργεί κάμποσα νέα κάθε φορά……πάντα της ξεφεύγουν κάποια παλιά. Ενώ τα περισσότερα από τα σφάλματα απαιτούν επείγουσα προσοχή γιατί ουσιαστικά μόλις δημιουργήθηκαν, μερικές φορές, οι ερευνητές ανακαλύπτουν σφάλματα που υπάρχουν εδώ και δεκαετίες. Για άλλη μια φορά, μια ευπάθεια του PrintDemon έφτασε στο προσκήνιο που υπήρχε για πάνω από δύο δεκαετίες!

Η ευπάθεια του PrintDemon στα Windows

Οι ερευνητές έχουν εντοπίσει μια σοβαρή ευπάθεια στο στοιχείο Windows Print Spooler που είναι υπεύθυνο για τη διαχείριση της διαδικασίας εκτύπωσης. Με την ονομασία PrintDemon, η ευπάθεια επηρεάζει όλα τα συστήματα Windows που χρονολογούνται από το 1996.

Το σφάλμα τράβηξε για πρώτη φορά την προσοχή των ερευνητών SafeBreach Labs, Peleg Hadar και Tomer Bar.

Βέβαια και οι ερευνητές Yarden Shafir & Alex Ionescu έχουν μοιραστεί τις δικές τους λεπτομέρειες σχετικά με το σφάλμα σε μια ανάρτηση ιστολογίου.

Εν συντομία, υπήρχε μια ευπάθεια κλιμάκωσης τοπικών δικαιωμάτων σε αυτό το στοιχείο των Windows που παρέμεινε «σε μεγάλο βαθμό αμετάβλητο από τα Windows NT 4».

Η εκμετάλλευση του bug στην πραγματικότητα είναι λιγότερο πιθανό καθώς το σφάλμα δεν μπορεί να βοηθήσει σε απομακρυσμένες επιθέσεις. Ωστόσο, σε τοπικές επιθέσεις, το σφάλμα έχει τεράστιες δυνατότητες. Δεδομένου ότι υπάρχει στην υπηρεσία «Εκτύπωση», κάτι που σχετίζεται με σχεδόν κάθε εφαρμογή σε ένα σύστημα, ένας πιθανός εισβολέας μπορεί εύκολα να εκμεταλλευτεί την ευπάθεια να αποκτήσει αυξημένα δικαιώματα (συμπεριλαμβανομένου του διαχειριστή) στη συσκευή.

Στην πραγματικότητα, ο Ionescu εξήγησε σε ένα tweet ότι το σφάλμα μπορεί να οδηγήσει σε επίμονο αντίκτυπο παρά την ενημέρωση κώδικα.

 

Το δίδυμο SafeBreach Labs θα παρουσιάσει τα ευρήματά του στο επερχόμενο BlackHat USA 2020. Ωστόσο, η Ionescu έχει μοιραστεί ένα PoC στο GitHub.

Το patch που το διορθώνει

Με τις ενημερώσεις Patch Tuesday αυτού του μήνα, η Microsoft κυκλοφόρησε την επιδιόρθωση για αυτήν την ευπάθεια, CVE-2020-1048. Περιγράφοντας τις λεπτομέρειες σε μια συμβουλευτική, η Microsoft δήλωσε,

Υπάρχει αύξηση της ευπάθειας δικαιωμάτων όταν η υπηρεσία Windows Print Spooler επιτρέπει εσφαλμένα την αυθαίρετη εγγραφή στο σύστημα αρχείων. Ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς αυτήν την ευπάθεια θα μπορούσε να εκτελέσει αυθαίρετο κώδικα με αυξημένα δικαιώματα συστήματος. Ένας εισβολέας θα μπορούσε τότε να εγκαταστήσει προγράμματα. προβολή, αλλαγή ή διαγραφή δεδομένων. ή δημιουργήστε νέους λογαριασμούς με πλήρη δικαιώματα χρήστη.

Ωστόσο, οι χρήστες θα λάβουν αυτόματα τις ενημερώσεις κώδικα με άλλες ενημερώσεις.

 

[signoff]

 

Πηγή: https://latesthackingnews.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Το Xperia 1 VIII είναι το νέο smartphone της Sony

Η Sony ανακοίνωσε ότι στις 13 Μαΐου θα αποκαλύψει και επίσημα το μέλλον στα smartphones της με το ολοκαίνουργιο Sony Xperia 1 VIII. Πρόκειται για μία νέα συσκευή που υπόσχεται πολλά. Η...

Γιατί κάποια καλώδια USB-C φορτίζουν πιο γρήγορα από άλλα

Δεν φορτίζουν όλα τα USB-C καλώδια με την ίδια ταχύτητα. Μάθε τι ρόλο παίζουν το gauge, το e-marker chip και το πρωτόκολλο PD. Όλα τα...

Starlink: Απαιτεί νέα έγγραφα ταυτοποίησης και selfie

Το Starlink ανέβασε μια νέα σελίδα υποστήριξης, η οποία φέρει τον τίτλο Travel Registration. Περιγράφει τους τρόπους με τους οποίους μπορείτε να δηλώσετε...

Η Samsung το έκανε πραγματικότητα — Τεχνητή Νοημοσύνη μέσα στο ψυγείο σου

Η Samsung ξεκίνησε τη διάθεση νέας σημαντικής ενημέρωσης λογισμικού για τα ψυγεία Bespoke AI Family Hub στις ΗΠΑ, η οποία ενσωματώνει το μοντέλο τεχνητής...

Αυτό είναι το πιο ισχυρό Android smartphone στον κόσμο!

Το Red Magic 11S Pro+ μόλις έγραψε ιστορία στις μετρήσεις επιδόσεων: είναι το πρώτο Android smartphone που ξεπέρασε τα 4.000 πόντους σε single-core δοκιμή...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Από Ελλάδα Ηλιακό Πάνελ 80Watt σε ΤΙΜΗ “Κίνας”! Ο Απόλυτος Φίλος του καλοκαιριού… Στα 89€ Κομπλέ Cheotech SC007 (Video)

Η τιμή για την ποιότητα του είναι Κίνας κι όχι Ελλάδας Ήρθε την πιο κατάλληλη στιγμή αν και στην χώρα μας θεωρώ πως ότι ηλιακό...

Πιο RETRO και πολυχρηστικό “ΠΑΘΑΙΝΕΙΣ”… Το Φοβερό 8Bitdo Retro18 Numpad… Στα 41€ ΚΟΜΠΛΕ (Βίντεο)

ΠΡΟΣΟΧΗ... Χαμηλότερη τιμή Ελλάδας στα 57€ και ψάξτο! Αυτό που το διαφοροποιεί σε σχέση με τον ανταγωνισμό του είναι ότι μπορεί να δουλέψει ΜΟΝΟ του...

Όμορφο “Άρμα Μάχης”… με Offline Maps “προίκα” και πολλές “περγαμηνές” στα 47€ ΚΟΜΠΛΕ… κι ΕΝΑ ΔΩΡΟ δικό σου Tank T6 (Βίντεο & Giveaway)

Έχουμε δει πάρα πολλά Smartwatch και θα δούμε ακόμη περισσότερα. Το καθένα έχει τα δικά του μικρά κομμάτια που θα μας κάνουν να το...

Ο Δυνατός Multi-Band Compact Ασύρματος “Του Αστυνομικού”. Είναι “Τσάμπα” Με 10W με Ρύθμιση μέσω Αpp (bluetooth) και πολλά άλλα Στα 28€ ΚΟΜΠΛΕ! BinTolk BT8200...

Ίσως να είναι ο "Ιδανικός" οικονομικός Ασύρματος για τα Σώματα Ασφαλείας... κι όχι μόνο! Είναι απλά εξαιρετικό για τα χρήματα, όμορφο και πολύ μικρό σε...

Έχεις Makita – DeWalt & Milwaukee? Με Φ64 και Τρελή δύναμη Είναι το Turbo Jet Fan… του μάστορα! Στα 59€ ΚΟΜΠΛΕ! (βίντεο)

Είναι Τέρας Δύναμης... είναι το Turbo Jet Fan... του μάστορα ειδικά φτιαγμένο για να συμπληρώσεις την συλλογή σου. Έχει 3 διαφορετικά μοντέλα Για Makita -...