Системный администратор
Ваш Системный Администратор
- всегда рядом!

Последние записи

Архив

2021
2020
2019
2018
2017
2016
2015
2014
2013
2012

Теги

Калькулятор стоимости
Стоимость обслуживания компьютеров вашего офиса:
 руб. в месяц   

У нас всегда найдутся скидки для вас!!!

Уязвимость PrintNightmare не исправлена Microsoft

(0 комментариев)

Microsoft не исправила критическую уязвимость PrintNightmare

Microsoft предупредила пользователей о неисправленной критической уязвимости в службе диспетчера печати Windows. Речь идёт об уязвимости PrintNightmare, о которой стало известно несколько дней назад, когда исследователи по ошибке опубликовали PoC-эксплойт для её эксплуатации. Хотя Microsoft не оценила серьёзность этой бреши, она позволяет осуществить удалённое выполнение кода с системными привилегиями, что является серьёзной проблемой.

Изображение: Alex Castro / The Verge

Изображение: Alex Castro / The Verge

Исследователи из Sangfor опубликовали PoC-эксплойт, что, по всей видимости, было ошибкой или недопониманием между ними и Microsoft. Хотя эксплойт был быстро удалён, очевидно, что некоторые пользователи GitHub успели его скачать. Исследователи планировали подробно рассказать о многочисленных уязвимостях в спулере печати Windows на ежегодной конференции по информационной безопасности Black Hat, которая состоится в конце этого месяца. Похоже, что исследователи думали, что Microsoft исправила уязвимость PrintNightmare недавним патчем, но на самом деле была исправлена другая уязвимость, также затрагивающая подсистему печати.

Microsoft потребовалось несколько дней, прежде чем было официально объявлено, что уязвимость PrintNightmare продолжает представлять угрозу и даже используется злоумышленниками на практике. Поскольку уязвимость позволяет осуществить удалённое выполнение кода с правами администратора, злоумышленники могут использовать её для выполнения разных задач, в том числе распространения вредоносного программного обеспечения и кражи данных жертвы.

Microsoft подтвердила, что уязвимость затрагивает все версии Windows, но неясно, может ли она использоваться в клиентских версиях операционной системы или же касается исключительно серверных версий ОС. Служба диспетчера печати активирована по умолчанию в Windows, в том числе в клиентских версиях ОС, контроллерах домена и многих редакциях Windows Server. Microsoft работает над исправлением, и пока оно не будет выпущено, пользователям рекомендуется отключить службу Windows Print Spooler или отключить возможность удалённой отправки документов на печать с помощью групповых политик.

А для того чтобы всегда все работало хорошо закажите обслуживание компьютеров у нас.

Ещё не оценен

Комментарии

Пока комментариев нет

Новый комментарий

обязательное
обязательно (не публикуется)
необязательно