В началото на този месец, хакери (от онези с белите шапки) от базирана в Хонг Конг компания публикуваха без да искат ръководство за експлоатиране на неизвестна дотогава уязвимост в Windows. Специалистите от Sanfor Technologies смятали, че демонстрирали експлоатирането на CVE-2021-1675, проблем в Print Spooler, който бил адресиран от Microsoft в юнския Patch Tuesday. Оказало се обаче, че макар и свързан с нея, проблемът, който те демонстрирали бил друг. Отново става дума за критична уязвимост, която позволява дистанционното изпълнение на произволен код към системата чрез използване на слабост в услугата за принтиране, който засяга всички версии на Windows, но това не било точно CVE-2021-1675.
Microsoft реагираха бързо, като публикуваха конкретни мерки, посредством които засегнатите могат да ограничат действието на атаката до излизането на актуализация за новата уязвимост – CVE-2021-34527. Тази седмица компанията издаде и кръпка за дупката в Print Spooler.
CVE-2021-34527 се явява критична уязвимост с оценка на риска (CVSS) 8.8 от 10, която позволява изпълнение на код по отдалечен път на страна с ниски привилегии пред системата, слаба сложност на процеса по експлоатиране и без да се изисква действие от потребителя (например да отвори файл или интернет връзка) за успех на атаката. Успешната експлоатация на CVE-2021-34527 позволява на атакуващата страна да придобие привилегии на SYSTEM, което ѝ позволява общо взето всичко – четене, запис, изтриване на информация, инсталиране на програми и създаване на акаунти.
Ако временно не могат да бъде наложено издаденото тази седмица обновление, засегнатите от PrintNightmare страни биха могло временно да спрат изцяло Print Spooler услугата или да бъде деактивирана възможността за принтиране по отдалечен път от Group Policy.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















