Microsoft lança patch não programado para vulnerabilidade PrintNightmare

Microsoft patch for PrintNightmare

A Microsoft preparou um patch de emergência para um bug crítico do PrintNightmare que foi descoberto recentemente no Windows Print Spooler (spoolsv.exe).

O problema do PrintNightmare causou muita confusão, já que a Microsoft inicialmente combinou duas vulnerabilidades sob um identificador (CVE-2021-1675). Mas o patch oficial lançado em junho corrigiu apenas parte do problema, deixando um bug crítico do RCE sem correção.

Devido a esta, no final de junho, um grupo de pesquisadores chineses publicado acidentalmente sua exploração PoC para esta vulnerabilidade, acreditando que o problema já havia sido resolvido.

O código de exploração foi rapidamente removido do GitHub, mas ainda vazou online, e a comunidade de segurança da informação descobriu que uma vulnerabilidade RCE perigosa no Windows Print Spooler ainda era relevante.

Como resultado, para esclarecer o mal-entendido, Microsoft atribuído o segundo erro é um identificador separado CVE-2021-34527, e também confirmou que o problema permite a execução remota de código arbitrário com privilégios de SYSTEM e permite que um invasor instale programas, visualizar, modificar ou excluir dados, bem como criar novas contas. com direitos de usuário.

A empresa já publicou patches não programados para PrintNightmare, mas as correções ainda estão incompletas, pois a vulnerabilidade ainda pode ser explorada localmente para obter privilégios de SYSTEM.

A correção da Microsoft lançada para a vulnerabilidade recente #PrintNightmare aborda o vetor remoto – no entanto, as variações LPE ainda funcionam. Eles funcionam imediatamente no Windows 7, 8, 8.1, 2008 e 2012 mas requer ponto&Impressão configurada para Windows 2016,2019,10 & 11(?).Relatada conta do Hacker Fantastic no Twitter.

As atualizações estão disponíveis para os seguintes sistemas operacionais:

Os patches para Windows 10 1607, Servidor Windows 2016 e Windows Servidor 2012 ainda não estão prontos, mas, de acordo com a Microsoft, será lançado em breve.

Deixe-me lembrá-lo que também falei sobre o fato de que o Patch não oficial publicado para vulnerabilidade PrintNightmare.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *