Μετάβαση στο περιεχόμενο
16.3 C
Athens
Πέμπτη, 10 Απριλίου 2025

H ευπάθεια PrintNightmare χτυπάει όλες τις εκδόσεις των Windows λέει η ίδια η Microsoft!!!

Η Microsoft επιβεβαίωσε ότι μια zero-day ευπάθεια γνωστή ως PrintNightmare, η οποία μπορεί να αξιοποιηθεί για να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα σε μια στοχευμένη συσκευή, επηρεάζει κάθε έκδοση των Windows.

Οι ερευνητές της Sangfor Technologies δημοσίευσαν κατά λάθος μια απόδειξη της ευπάθειας για το PrintNightmare μέσω του GitHub στις 29 Ιουνίου. Σύμφωνα με το MalwareBytes, οι ερευνητές πίστευαν ότι το πρόγραμμα εκμετάλλευσης της ευπάθειας τους αντιμετωπίστηκε από μια ενημέρωση ασφαλείας στις 8 Ιουνίου στα Windows 10 για μια άλλη ευπάθεια, την CVE-2021-1675. Οι ερευνητές διέγραψαν αυτό το αποθετήριο, αλλά εξακολουθεί να βρίσκεται στο Διαδίκτυο.

Η Microsoft δήλωσε σε ένα ενημερωτικό δελτίο ασφαλείας ότι το PrintNightmare, στο οποίο εκχώρησε το αναγνωριστικό CVE-2021-34527, είναι «παρόμοιο αλλά διακριτό από την ευπάθεια που έχει εκχωρηθεί το CVE-2021-1675». Ανέφερε επίσης ότι οι εισβολείς μπορούν να εκμεταλλευτούν το PrintNightmare για «εγκατάσταση προγραμμάτων, προβολή, αλλαγή ή διαγραφή δεδομένων ή δημιουργία νέων λογαριασμών με πλήρη δικαιώματα χρήστη» αφού αποκτήσουν SYSTEM προνόμια σε μια συσκευή.

Η ευπάθεια βρίσκεται σε κώδικα που σχετίζεται με το αρχείο Windows Print Spooler που χειρίζεται σχεδόν κάθε πτυχή της διαδικασίας που σχετίζεται με την εκτύπωση από έναν υπολογιστή. Η Microsoft είπε ότι από προεπιλογή το Windows Print Spooler ξεκινά παράλληλα με τα Windows και κλείνει μόνο όταν το ίδιο το λειτουργικό σύστημα κλείσει. Αυτό το καθιστά ελκυστικό στόχο για τους hackers.

Το PrintNightmare χρησιμοποιείται ήδη προς εκμετάλλευση, είπε η Microsoft και οι ενημερώσεις ασφαλείας που κυκλοφόρησαν στις 8 Ιουνίου δεν θα προστατεύσουν πλήρως τις συσκευές Windows από αυτές τις επιθέσεις. Αυτό δεν σημαίνει ότι αυτές οι επιδιορθώσεις πρέπει να αποφεύγονται – μπορούν ακόμη να αμυνθούν έναντι άλλων εκμεταλλεύσεων, συμπεριλαμβανομένων εκείνων που περιλαμβάνουν την CVE-2021-1675. Απλώς δεν αντιμετωπίζουν πλήρως τις εκμεταλλεύσεις που περιλαμβάνουν το PrintNightmare.

Υπάρχουν δύο λύσεις για το PrintNightmare: Μπορείτε είτε να απενεργοποιήσετε τη διαδικασία χρησιμοποιώντας το PowerShell, το οποίο «απενεργοποιεί τη δυνατότητα εκτύπωσης τόσο τοπικά, όσο και απομακρυσμένα» ή τη δημιουργία ενός νέου Group Policy για την απενεργοποίηση της απομακρυσμένης εκτύπωσης. Η Microsoft δήλωσε ότι αυτή η ρύθμιση σημαίνει ότι μια δεδομένη συσκευή «δεν θα λειτουργεί πλέον ως διακομιστής εκτύπωσης, αλλά θα εξακολουθεί να είναι δυνατή η εκτύπωση τοπικά σε μια συνδεδεμένη συσκευή».

[signoff]

 

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Εντελώς δωρεάν τα πιάτα του Starlink σβήνοντας κυριολεκτικά ό,τι έχει απομείνει από ανταγωνισμό!

Απίστευτο και όμως πραγματικό. Το Starlink δίνει πλέον εντελώς δωρεάν τα πιάτα σε επιλεγμένες χώρες με αρχή την γειτονική Ιταλία με 12μηνη δέσμευση στο...

iPhone 17 Air: Dummy δείχνει ξανά τον αμφιλεγόμενο σχεδιασμό στην πίσω κάμερα

Ένα νέο dummy μοντέλο iPhone 17 Air που διέρρευσε πρόσφατα εμφανίστηκε στο διαδίκτυο, παρουσιάζοντας και πάλι τον ανατρεπτικό σχεδιασμό. Εικόνες CAD και θήκες συνεχίζουν να...

Η Xiaomi κυκλοφορεί το Android 16 Developer Preview για δύο δημοφιλείς συσκευές της

Η Xiaomi προχωρά στην υλοποίηση του προγράμματος Android 16 Developer Preview εντάσσοντας δύο δημοφιλείς συσκευές της σε αυτό. Πιο συγκεκριμένα η εταιρεία κυκλοφόρησε ROM για...

Οι νέες κινεζικές ναυαρχίδες θα έχουν μπαταρίες τουλάχιστον 7.000 mAh μέχρι το τέλος του 2025

Τους τελευταίους μήνες σε όλα σχεδόν τα κινεζικά smartphone έχουν ενσωματωθεί μπαταρίες από πυρίτιο και η νέα τεχνολογία έχει επιτρέψει πολύ μεγαλύτερη πυκνότητα σε...

Samsung Galaxy Z Fold7: Οι προδιαγραφές που διέρρευσαν αποκαλύπτουν πολλές αναβαθμίσεις!

Το Galaxy Z Fold7 της Samsung έρχεται φέτος, πιθανότατα τον Ιούλιο, ως συνήθως και έχουμε ήδη ακούσει ότι θα έρθει με Android 16 και...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Ο ΝΕΟΣ “ΚΟΡΥΦΑΙΟΣ” Mini Προτζέκτορας για το 2025!? Στα 179€ ΚΟΜΠΛΕ Από Ευρώπη… WANBO T2 Ultra (Video)

Στην Τιμή ΔΩΡΟ ΓΝΗΣΙΟ ΠΑΝΙ ΠΡΟΒΟΛΗΣ 100" (Περιορισμένη Προσφορά)   Είχα καιρό να αισθανθώ έτσι για προτζέκτορα της μικρής κατηγορίας, μιας κι έχουν περάσει από τα...

Για το “ΚΙΤ” των 72 ΩΡΩΝ… Στα 31€ από Ελλάδα!!! Veger W1175 Magon – Stand

Όπως και να έχει είτε για τις 72 ώρες είτε για την καθημερινότητα ένα Powerbank είναι πάντα χρήσιμο σε όλους και για όλα. Σήμερα έχουμε...

Σκαρφαλώνει ΑΝΕΤΑ στην “ΚΟΡΥΦΗ” της κατηγορίας του… Το ΑΠΑΙΧΤΟ Angwatt F1 Στα 450€ κομπλέ από Ευρώπη

Είναι ευέλικτο, Στιβαρό, δυνατό, όμορφο και με χαρακτηριστικά μεγαλύτερης κατηγορίας ηλεκτρικών πατινιών και από που να ξεκινήσω... NFC, υδραυλικά αμορτισέρ εμπρός, το καλύτερο 1000άρι...

Παρμπρίζ Αυτοκινήτου, ή Gaming Monitor? Το Τεράστιο 49άρι Titan Army είναι εδώ. Στα 590€ Κομπλέ από Ευρώπη

Όταν ψάχνεις κάτι με συγκεκριμένες προδιαγραφές και στην Ελληνική Αγορά το βρίσκεις ~850€ και τελικά το αγοράζεις με περισσότερα από αυτά που ζητούσες σε...

Αδιαβροχο Smartwatch στις 10ΑΤΜ, με WR100 για καταδύσεις και Military STD 810H για τα δύσκολα ΣΤΑ 51€ ΚΟΜΠΛΕ!!! Zeblaze Stratos 2 Ultra

Στην Καλύτερη τιμή EVER Μου το ζητήσατε και το έφερα... Έχει το δικό του GPS και μάλιστα με 6 διαφορετικά συστήματα για καλύτερη ακρίβεια, Έχει Us...