Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   В Windows Print Spooler обнаружилась еще одна уязвимость (http://txgate.io:443/showthread.php?t=14215)

Artifact 04-13-2025 12:44 PM


Уязвимость является частью нашумевшего класса багов под названием PrintNightmare.
https://www.securitylab.ru/upload/ib...bf5121ce30.jpg
Компания Microsoft выпустила уведомление безопасности для очередной уязвимости в диспетчере печати Windows Print Spooler. Уязвимость, получившая идентификатор CVE-2021-36958 , позволяет локальному атакующему получить на компьютере привилегии системы.
Уязвимость является частью нашумевшего класса багов под названием PrintNightmare, связанных со злоупотреблением настройками конфигурации диспетчера печати, драйверами для принтеров и функцией Windows Point and Print. Microsoft исправила PrintNightmare с выходом июльских и августовских плановых обновлений безопасности.
Тем не менее, уязвимость, обнаруженная исследователем безопасности Бенджамином Делпи (Benjamin Delpy), по-прежнему позволяет злоумышленникам быстро получать привилегии системы, просто подключившись к удаленному серверу печати.
С помощью уязвимости злоумышленник может воспользоваться функцией CopyFile и наряду с драйвером для принтера скопировать в клиент DLL-файл, при подключении к принтеру открывающий интерпретатор командной строки.
Хотя с выходом августовских обновлений Microsoft изменила процесс установки драйверов для принтера, и теперь для этого требуются права администратора, для подключения к принтеру с уже установленными драйверами права администратора не нужны. Более того, если драйвер есть в клиенте и, следовательно, устанавливать его нет необходимости, при подключении к удаленному принтеру по-прежнему будет выполняться директива CopyFile для пользователей без прав администратора. Этот баг позволяет скопировать DLL-файл в клиент и выполнить его с целью открытия интерпретатора командной строки с привилегиями системы.
В рамках августовского «вторника исправлений» Microsoft выпустила уведомление безопасности для CVE-2021-36958, в котором рассказала, как обезопасить себя от атак с ее эксплуатацией (нужно просто отключить диспетчер печати). Исправление для уязвимости компания не опубликовала.


All times are GMT. The time now is 09:08 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.