H ευπάθεια PrintNightmare χτυπάει όλες τις εκδόσεις των Windows λέει η ίδια η Microsoft!!!

Η Microsoft επιβεβαίωσε ότι μια zero-day ευπάθεια γνωστή ως PrintNightmare, η οποία μπορεί να αξιοποιηθεί για να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα σε μια στοχευμένη συσκευή, επηρεάζει κάθε έκδοση των Windows.

Οι ερευνητές της Sangfor Technologies δημοσίευσαν κατά λάθος μια απόδειξη της ευπάθειας για το PrintNightmare μέσω του GitHub στις 29 Ιουνίου. Σύμφωνα με το MalwareBytes, οι ερευνητές πίστευαν ότι το πρόγραμμα εκμετάλλευσης της ευπάθειας τους αντιμετωπίστηκε από μια ενημέρωση ασφαλείας στις 8 Ιουνίου στα Windows 10 για μια άλλη ευπάθεια, την CVE-2021-1675. Οι ερευνητές διέγραψαν αυτό το αποθετήριο, αλλά εξακολουθεί να βρίσκεται στο Διαδίκτυο.

Η Microsoft δήλωσε σε ένα ενημερωτικό δελτίο ασφαλείας ότι το PrintNightmare, στο οποίο εκχώρησε το αναγνωριστικό CVE-2021-34527, είναι «παρόμοιο αλλά διακριτό από την ευπάθεια που έχει εκχωρηθεί το CVE-2021-1675». Ανέφερε επίσης ότι οι εισβολείς μπορούν να εκμεταλλευτούν το PrintNightmare για «εγκατάσταση προγραμμάτων, προβολή, αλλαγή ή διαγραφή δεδομένων ή δημιουργία νέων λογαριασμών με πλήρη δικαιώματα χρήστη» αφού αποκτήσουν SYSTEM προνόμια σε μια συσκευή.

Η ευπάθεια βρίσκεται σε κώδικα που σχετίζεται με το αρχείο Windows Print Spooler που χειρίζεται σχεδόν κάθε πτυχή της διαδικασίας που σχετίζεται με την εκτύπωση από έναν υπολογιστή. Η Microsoft είπε ότι από προεπιλογή το Windows Print Spooler ξεκινά παράλληλα με τα Windows και κλείνει μόνο όταν το ίδιο το λειτουργικό σύστημα κλείσει. Αυτό το καθιστά ελκυστικό στόχο για τους hackers.

Το PrintNightmare χρησιμοποιείται ήδη προς εκμετάλλευση, είπε η Microsoft και οι ενημερώσεις ασφαλείας που κυκλοφόρησαν στις 8 Ιουνίου δεν θα προστατεύσουν πλήρως τις συσκευές Windows από αυτές τις επιθέσεις. Αυτό δεν σημαίνει ότι αυτές οι επιδιορθώσεις πρέπει να αποφεύγονται – μπορούν ακόμη να αμυνθούν έναντι άλλων εκμεταλλεύσεων, συμπεριλαμβανομένων εκείνων που περιλαμβάνουν την CVE-2021-1675. Απλώς δεν αντιμετωπίζουν πλήρως τις εκμεταλλεύσεις που περιλαμβάνουν το PrintNightmare.

Υπάρχουν δύο λύσεις για το PrintNightmare: Μπορείτε είτε να απενεργοποιήσετε τη διαδικασία χρησιμοποιώντας το PowerShell, το οποίο «απενεργοποιεί τη δυνατότητα εκτύπωσης τόσο τοπικά, όσο και απομακρυσμένα» ή τη δημιουργία ενός νέου Group Policy για την απενεργοποίηση της απομακρυσμένης εκτύπωσης. Η Microsoft δήλωσε ότι αυτή η ρύθμιση σημαίνει ότι μια δεδομένη συσκευή «δεν θα λειτουργεί πλέον ως διακομιστής εκτύπωσης, αλλά θα εξακολουθεί να είναι δυνατή η εκτύπωση τοπικά σε μια συνδεδεμένη συσκευή».

[signoff]

 

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Η Samsung ετοιμάζει rollable κινητό που ξετυλίγεται

Μια νέα ευρεσιτεχνία της Samsung, που εντοπίστηκε από το WearView, δείχνει ότι η εταιρεία εξερευνά ενεργά τη δημιουργία rollable smartphone — δηλαδή κινητού με...

Odyssey G8: Η Samsung ανακοίνωσε τις next-gen gaming οθόνες της!

Η Samsung ανακοίνωσε τις next-gen gaming οθόνες της που έρχονται με την ονομασία Samsung Odyssey G8, όπου οι gamers θα βρουν πολλά και διαφορετικά μοντέλα. Η G8 σειρά θα αποτελείται από τρες οθόνες και...

Micro RGB: Η τεχνολογία τηλεόρασης που χτυπά OLED και Mini-LED

Η τεχνολογία Micro RGB αναδεικνύεται ως η σημαντικότερη εξέλιξη στις τηλεοράσεις φέτος, φέρνοντας μια νέα λογική στο πώς οι οθόνες παράγουν χρώμα και φωτεινότητα....

Xiaomi 17 Max: Επίσημο με μπαταρία 8.000mAh, Leica κάμερα και τιμή έκπληξη

Η Xiaomi παρουσίασε επίσημα το 17 Max, το flagship με τη μεγαλύτερη μπαταρία που έχει κυκλοφορήσει στην κύρια σειρά της εταιρείας: 8.000mAh με τεχνολογία...

Power Bank 10000mah από Ελλάδα σε “Τιμή ΚΙΝΑΣ”! Charmast W1056 στα 18€ κομπλέ και Giveaway

Δεν ξέρω αν είναι το καλύτερο, δυνατότερο και ελαφρύτερο... αλλά σίγουρα ξέρω πως είναι σε "Τιμή ΚΙΝΑΣ" και είναι παντού και πάντα χρήσιμο! Βέβαια περί...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Power Bank 10000mah από Ελλάδα σε “Τιμή ΚΙΝΑΣ”! Charmast W1056 στα 18€ κομπλέ και Giveaway

Δεν ξέρω αν είναι το καλύτερο, δυνατότερο και ελαφρύτερο... αλλά σίγουρα ξέρω πως είναι σε "Τιμή ΚΙΝΑΣ" και είναι παντού και πάντα χρήσιμο! Βέβαια περί...

Το Πιο FULL & “ΨΑΓΜΕΝΟ” Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP (Stand Up Paddle). Είναι “Μεγάλο” με 3,5m μήκος & 180+ Κιλά Load…...

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα FULL & "ΨΑΓΜΕΝΟ" Επώνυμο με ΚΑΘΙΣΜΑ και 2πλο Κουπί SUP που παρακαλούσαμε να βρούμε...

2 Φθηνά, επώνυμα και χρήσιμα “Για ‘Μένα”! Super Mini Κομπρεσεράκι Popdeer και Premium Jet Fan Foursun (Video)

Είναι χρήσιμα, πολύ ποιοτικά, ιδιαίτερα το καθένα με τον "δικό του" τρόπο κι έχουν έρθει για προσωπική χρήση. Είναι και τα 2 από Ευρώπη και...

Από Ελλάδα Ηλιακό Πάνελ 80Watt σε ΤΙΜΗ “Κίνας”! Ο Απόλυτος Φίλος του καλοκαιριού… Στα 89€ Κομπλέ Cheotech SC007 (Video)

Η τιμή για την ποιότητα του είναι Κίνας κι όχι Ελλάδας Ήρθε την πιο κατάλληλη στιγμή αν και στην χώρα μας θεωρώ πως ότι ηλιακό...

Πιο RETRO και πολυχρηστικό “ΠΑΘΑΙΝΕΙΣ”… Το Φοβερό 8Bitdo Retro18 Numpad… Στα 41€ ΚΟΜΠΛΕ (Βίντεο)

ΠΡΟΣΟΧΗ... Χαμηλότερη τιμή Ελλάδας στα 57€ και ψάξτο! Αυτό που το διαφοροποιεί σε σχέση με τον ανταγωνισμό του είναι ότι μπορεί να δουλέψει ΜΟΝΟ του...