Hackers usam nova vulnerabilidade no spooler de impressão do Windows em ataques reais

A Agência de Infraestrutura e Segurança Cibernética dos EUA (CISA) avisou que uma vulnerabilidade no componente Windows Print Spooler, corrigido pela Microsoft em fevereiro 2022, está sendo ativamente explorado por hackers.

O problema em questão é rastreado como CVE-2022-22718 (Pontuação CVSS de 7.8) e, de acordo com a Microsoft, afeta todas as versões do Windows.

Ao mesmo tempo, a empresa não divulgou quase nenhum detalhe técnico do bug, foi relatado apenas que os invasores podem usar a vulnerabilidade localmente, em ataques de baixa complexidade e sem qualquer interação do usuário.

CISA adicionou três novas vulnerabilidades ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas, com base em evidências de exploração ativa. Esses tipos de vulnerabilidades são um vetor de ataque frequente para atores cibernéticos mal-intencionados e representam um risco significativo para as empresas federais.Representantes da CISA declararam.

Vale lembrar que no ano passado, A Microsoft lutou por muito tempo (e nem sempre com sucesso) com vários bugs no Print Spooler, incluindo uma crítica Vulnerabilidade PrintNightmare que permite a execução remota de código arbitrário. Então, depois de vazar acidentalmente os detalhes técnicos do bug e Exploração PoC, Especialistas da CISA alertaram administradores que eles precisavam desativar urgentemente o serviço Print Spooler em controladores de domínio e sistemas não usados ​​para impressão, a fim de bloquear possíveis ataques.

Devido à possibilidade de exposição, controladores de domínio e sistemas administrativos do Active Directory precisam ter o serviço de spooler de impressão desabilitado. A maneira recomendada de fazer isso é usando um Objeto de Política de Grupo.A Microsoft também recomendou.

Agora, a natureza dos ataques CVE-2022-22718 e as identidades dos perpetradores por trás deles são quase desconhecidas, já que as autoridades estão aparentemente tentando impedir uma maior exploração do problema por outros grupos de hackers.

Vulnerability in Windows Print Spooler
Vulnerabilidade no spooler de impressão do Windows no catálogo CISA

Além disso, esta semana duas outras questões foram adicionadas ao Catálogo CISA de vulnerabilidades exploradas conhecidas, embora eles remontem a 2018 e 2019:

  • CVE-2018-6882 (Pontuação CVSS 6.1) – Vulnerabilidade XSS no Zimbra Collaboration Suite (ZCS)
  • CVE-2019-3568 (Pontuação CVSS de 9.8) é uma vulnerabilidade de estouro de buffer de pilha no WhatsApp VOIP.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *