Bug στη λειτουργία του PrintDemon επηρεάζει ΟΛΑ τα Windows από το 1996! Δείτε τι μπορείτε να κάνετε….

Αν και η Microsoft επιδιορθώνει προσεκτικά εκατοντάδες σφάλματα κάθε μήνα, και δημιουργεί κάμποσα νέα κάθε φορά……πάντα της ξεφεύγουν κάποια παλιά. Ενώ τα περισσότερα από τα σφάλματα απαιτούν επείγουσα προσοχή γιατί ουσιαστικά μόλις δημιουργήθηκαν, μερικές φορές, οι ερευνητές ανακαλύπτουν σφάλματα που υπάρχουν εδώ και δεκαετίες. Για άλλη μια φορά, μια ευπάθεια του PrintDemon έφτασε στο προσκήνιο που υπήρχε για πάνω από δύο δεκαετίες!

Η ευπάθεια του PrintDemon στα Windows

Οι ερευνητές έχουν εντοπίσει μια σοβαρή ευπάθεια στο στοιχείο Windows Print Spooler που είναι υπεύθυνο για τη διαχείριση της διαδικασίας εκτύπωσης. Με την ονομασία PrintDemon, η ευπάθεια επηρεάζει όλα τα συστήματα Windows που χρονολογούνται από το 1996.

Το σφάλμα τράβηξε για πρώτη φορά την προσοχή των ερευνητών SafeBreach Labs, Peleg Hadar και Tomer Bar.

Βέβαια και οι ερευνητές Yarden Shafir & Alex Ionescu έχουν μοιραστεί τις δικές τους λεπτομέρειες σχετικά με το σφάλμα σε μια ανάρτηση ιστολογίου.

Εν συντομία, υπήρχε μια ευπάθεια κλιμάκωσης τοπικών δικαιωμάτων σε αυτό το στοιχείο των Windows που παρέμεινε «σε μεγάλο βαθμό αμετάβλητο από τα Windows NT 4».

Η εκμετάλλευση του bug στην πραγματικότητα είναι λιγότερο πιθανό καθώς το σφάλμα δεν μπορεί να βοηθήσει σε απομακρυσμένες επιθέσεις. Ωστόσο, σε τοπικές επιθέσεις, το σφάλμα έχει τεράστιες δυνατότητες. Δεδομένου ότι υπάρχει στην υπηρεσία «Εκτύπωση», κάτι που σχετίζεται με σχεδόν κάθε εφαρμογή σε ένα σύστημα, ένας πιθανός εισβολέας μπορεί εύκολα να εκμεταλλευτεί την ευπάθεια να αποκτήσει αυξημένα δικαιώματα (συμπεριλαμβανομένου του διαχειριστή) στη συσκευή.

Στην πραγματικότητα, ο Ionescu εξήγησε σε ένα tweet ότι το σφάλμα μπορεί να οδηγήσει σε επίμονο αντίκτυπο παρά την ενημέρωση κώδικα.

 

Το δίδυμο SafeBreach Labs θα παρουσιάσει τα ευρήματά του στο επερχόμενο BlackHat USA 2020. Ωστόσο, η Ionescu έχει μοιραστεί ένα PoC στο GitHub.

Το patch που το διορθώνει

Με τις ενημερώσεις Patch Tuesday αυτού του μήνα, η Microsoft κυκλοφόρησε την επιδιόρθωση για αυτήν την ευπάθεια, CVE-2020-1048. Περιγράφοντας τις λεπτομέρειες σε μια συμβουλευτική, η Microsoft δήλωσε,

Υπάρχει αύξηση της ευπάθειας δικαιωμάτων όταν η υπηρεσία Windows Print Spooler επιτρέπει εσφαλμένα την αυθαίρετη εγγραφή στο σύστημα αρχείων. Ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς αυτήν την ευπάθεια θα μπορούσε να εκτελέσει αυθαίρετο κώδικα με αυξημένα δικαιώματα συστήματος. Ένας εισβολέας θα μπορούσε τότε να εγκαταστήσει προγράμματα. προβολή, αλλαγή ή διαγραφή δεδομένων. ή δημιουργήστε νέους λογαριασμούς με πλήρη δικαιώματα χρήστη.

Ωστόσο, οι χρήστες θα λάβουν αυτόματα τις ενημερώσεις κώδικα με άλλες ενημερώσεις.

 

[signoff]

 

Πηγή: https://latesthackingnews.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Νέα μέθοδος 3D εκτύπωσης δημιουργεί αντικείμενα σε λιγότερο από ένα δευτερόλεπτο

Η 3D εκτύπωση αποκτά νέα δυναμική, καθώς ερευνητές από το Πανεπιστήμιο Tsinghua της Κίνας παρουσίασαν μια μέθοδο που μπορεί να κατασκευάζει μικροσκοπικά αντικείμενα σε...

Η Apple θα κυκλοφορήσει 15+ προϊόντα μέσα στο 2026

Το 2026 ξεκίνησε δυναμικά για την Apple καθώς έχει ήδη κυκλοφορήσει πολλά προϊόντα από τις αρχές της χρονιάς. Το πιο πρόσφατο νέο προϊόν ήταν το MacBook Neo, το...

Ανακοινώθηκε το OPPO Find X9 Ultra στην Ελληνική αγορά, το απόλυτο καμεροκινητό!

Η Oppo ανακοίνωσε σε παγκόσμιο επίπεδο το Oppo Find X9 Ultra με τη συσκευή να κάνει το επίσημο ντεμπούτο της και στην ελληνική...

Motorola Edge 70 Pro+: Διέρρευσε σε πέντε χρώματα με τηλεφακό 3,5x

Ο γνωστός leaker Evan Blass δημοσίευσε μέσω της πλατφόρμας X υψηλής ανάλυσης renders του Motorola Edge 70 Pro+, αποκαλύπτοντας τις επίσημες χρωματικές επιλογές και...

iOS 27: Αυτά τα τέσσερα iPhone μένουν εκτός — είναι το δικό σου μέσα;

Τέσσερα iPhone δεν θα λάβουν το iOS 27 σύμφωνα με νέες πληροφορίες που κυκλοφόρησαν τις τελευταίες ώρες. Πρόκειται για τα iPhone 11, iPhone 11...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Από Ελλάδα με 25€!!! Το “ΚΑΛΥΤΕΡΟ” Επώνυμο Smart Watch που μπορείς να πάρεις… QCY Active GX (Βίντεο & Giveaway)

Είναι από Ελλάδα σε ΤΙΜΗ "Κίνας"... δεν έχει πραγματικά να ζηλέψει τίποτα από ακριβότερα αδέρφια του... και το χτυπάς "Θέλεις δε Θέλεις" Έχει οθονάρα Amoled...

Τα Πράγματα είναι “ΣΟΒΑΡΑ” Part 2… To “ΑΠΟΛΥΤΟ” Power Station Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”!!! Allpwers S200 V2 στα 98€ ΚΟΠΛΕ. (Βίντεο)

Μικρό, ελαφρύ, δυνατό, ποιοτικό, βολικό Είναι To "ΑΠΟΛΥΤΟ" Power Station Για το "Σακίδιο ΤΩΝ 72 ΩΡΩΝ"!!! Δεν μιλάω για "ψεκ", "prepers" και θεωρίες συνομωσίας... αλλά για...

To “Elgato του Φτωχού”?! Με 78€ Γίνε ο Βασιλιάς του Multitasking και απογειώσε την αποδοτικότητα σου… (βίντεο)

Ο τίτλος πραγματικά τα λέει όλα και σε μια τιμή που είναι 3 φορές πιο κάτω από κάτι αντίστοιχο... Με τρελή παραμετροποίηση και δυνατότητες πραγματικά...

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...