Spoločnosť Microsoft uznáva zraniteľnosť služby Windows Print Spooler

Microsoft aktualizoval svoju dokumentáciu týkajúcu sa „PrintNightmare“ zraniteľnosť ktorý ovplyvňuje počítače so systémom Windows na celom svete. Spoločnosť teraz tvrdí, že si je vedomá problému, ktorý oficiálne zahŕňa prípady, keď služba Windows Print Spooler môže vykonávať privilegované operácie so súbormi a umožniť hackerom preniknúť do vášho zariadenia.

Aj keď nie je jasné, či sú touto zraniteľnosťou ovplyvnené všetky verzie systému Windows, spoločnosť Microsoft tvrdí, že kód zaraďovača tlače, ktorý má túto chybu zabezpečenia, je vo všetkých verziách systému Windows. Zaraďovač tlače je to, čo zvyčajne spracováva tlačové úlohy v systéme Windows. Konkrétne, hackeri môžu tento kód zneužiť na spustenie ľubovoľného kódu so systémovými oprávneniami.

Odporúčané videá

To potom možno použiť na inštaláciu programov, zobrazenie, zmenu alebo odstránenie údajov alebo vytvorenie nových účtov s plnými používateľskými právami. Dokumentácia spoločnosti Microsoft objasňuje, že zraniteľnosť bola tiež aktívne využívaná, čo znamená, že je vo voľnej prírode a využívajú ju hackeri.

Súvisiace

  • Bežné problémy so systémom Windows 11 a ako ich vyriešiť
  • Windows 11 sa chystá uľahčiť používanie periférnych zariadení RGB
  • Bude Windows AI Copilot dokonalým nástrojom na zjednodušenie ovládania počítača?

V dôsledku toho spoločnosť Microsoft skúma, či sú všetky verzie systému Windows zneužiteľné. Ak máte obavy, spoločnosť Microsoft vyzýva používateľov, ktorí majú obavy, aby zostali naladení stránku podpory pre aktualizácie. Microsoft tiež uvádza, že táto chyba zabezpečenia vznikla pred aktualizáciou zabezpečenia z júna 2021. Nie je jasné, či aktualizácia môže opraviť túto chybu zabezpečenia, ale stále je najlepšie nainštalovať aktualizácie zabezpečenia z 8. júna, aby ste boli v bezpečí.

Pre túto záležitosť existuje niekoľko riešení, ale väčšinu musia povoliť správcovia systému. Prvým riešením je zakázať službu zaraďovania tlače pomocou Powershell. To však môže skončiť deaktiváciou možnosti tlače z počítača aj cez sieť. Druhá dočasná oprava zahŕňa pomocou skupinovej politiky zakázať vzdialenú tlač, čo v skutočnosti zabráni vzdialenému aspektu zraniteľnosti tým, že zabráni operáciám prichádzajúcej vzdialenej tlače. The Americká agentúra pre kybernetickú bezpečnosť a bezpečnosť infraštruktúry tiež odporúča postupovať podľa týchto krokov.

Nie je nezvyčajné, že hackeri skúšajú zacieliť na tlačiarne a tlačovú službu v systéme Windows. V roku 2018 boli hackeri schopní použiť oldschoolové tlačiarne na inváziu domácich sietí. Tiež priaznivci PewDiePie hacknuté tlačiarne na konci roka 2018 posielať správy o podpore pre YouTubera po boji s iným kanálom YouTube, T-Series.

Odporúčania redaktorov

  • Hodnotenie všetkých 12 verzií systému Windows, od najhoršej po najlepšiu
  • ChatGPT teraz dokáže bezplatne generovať funkčné kľúče Windows 11
  • Toto kritické zneužitie by mohlo hackerom umožniť obísť obranu vášho Macu
  • Spoločnosť Microsoft pripravuje prepracovanie dizajnu hlavnej aplikácie pre Windows 11
  • Windows Copilot vkladá Bing Chat do každého počítača so systémom Windows 11

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.