Το Print Nightmare είναι μια κρίσιμη ευπάθεια
Πίνακας περιεχομένων:
Τα Windows 7 επιστρέφουν στις ειδήσεις λόγω μιας ευπάθειας που ανακαλύφθηκε πρόσφατα και η οποία επηρεάζει την υπηρεσία Print Spooler στα Windows καθώς αυτή η έκδοση του λειτουργικό σύστημα, το οποίο πρέπει να θυμάστε, δεν υποστηρίζεται πλέον. Ένα θέμα ευπάθειας που έχουν ονομάσει Print Nightmare και το οποίο μπορεί να αναγκάσει έναν εισβολέα να εκτελέσει τον κώδικα εξ αποστάσεως στον υπολογιστή μας.
Για να αποφευχθεί ο εφιάλτης εκτύπωσης δεν υπάρχει επί του παρόντος οριστική λύση και η Microsoft εργάζεται για την εξάλειψη μιας απειλής που επηρεάζει την ουρά εκτύπωσης των Windows, υπηρεσία που υπάρχει από τα Windows 7 και σε όλους τους υπολογιστές που διαθέτουν αυτό το σύστημα ή ένα πιο πρόσφατο.
Προς το παρόν δεν υπάρχει patch
"Η ευπάθεια CVE-2021-34527 που ονομάζεται Print Nightmare>μπορεί να επιτρέψει σε έναν εισβολέα να εκτελέσει κώδικα στον υπολογιστή μας απομακρυσμένα. Μια ευπάθεια που υπάρχει εδώ και χρόνια και που έχει αποκαλυφθεί όταν παρουσιάστηκε ένα σεμινάριο για το πώς να εκμεταλλευτείτε την αδυναμία στο Github."
Η απειλή ανακαλύφθηκε από την Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών των Ηνωμένων Πολιτειών (CISA) και το πρόβλημα είναι ότι παρά τα όσα πίστευαν όσοι έδειξαν πώς να την εκμεταλλεύονται, αυτό δεν έχει διορθωθεί ακόμα.
Ο εφιάλτης εκτύπωσης είναι μια απειλή που ταξινομείται ως κρίσιμη και η αιτία της είναι ότι η υπηρεσία Print Spooler δεν περιορίζει την πρόσβαση στη συνάρτηση RpcAddPrinterDriverEx, κάτι που μπορεί να επιτρέψει σε έναν εξ αποστάσεως έλεγχο ταυτότητας κακόβουλο εισβολέα να εκτελέσει εξ αποστάσεως κώδικα στον υπολογιστή μας.
Επειδή πρόκειται για μια ευπάθεια που υπάρχει σε πολλές εκδόσεις των Windows (εμφανίζεται με τα Windows 7) και δεν έχει ακόμη διορθωθεί, Η Microsoft έχει αναπτύξει μια σειρά από συστάσεις για να μην επηρεαστούμε.
Το πρώτο περνάει από την απενεργοποίηση της υπηρεσίας Print Queue εάν δεν έχουμε εκτυπωτή. Σε περίπτωση που διαθέτουμε εκτυπωτή, πρέπει να πάμε στο Επεξεργασία πολιτικών ομάδας, επιλέξτε Διαμόρφωση υπολογιστή, μετά κάντε κλικ στο Πρότυπα διαχείρισης, επιλέξτε Εκτυπωτές>Να επιτρέπεται στην ουρά εκτύπωσης να δέχεται συνδέσεις πελάτη "
Μέσω | Neowin