• Page d'accueil
  • Voiture
  • Crypto
  • Jeu
  • High Tech
  • Hollywood
  • La science
  • Univers
  • Sport
  • Monde

Microsoft n'a pas réussi à corriger la vulnérabilité critique de PrintNightmare

Microsoft n'a pas réussi à corriger la vulnérabilité critique de PrintNightmare

Microsoft a alerté les utilisateurs d'une vulnérabilité critique non corrigée dans le service Windows Print Manager. Nous parlons de la vulnérabilité PrintNightmare, qui est devenue connue il y a quelques jours, lorsque des chercheurs ont publié par erreur un exploit PoC pour l'exploiter. Bien que Microsoft n'ait pas apprécié la gravité de cette faille, elle permet l'exécution de code à distance avec des privilèges système, ce qui est un problème sérieux.

Les chercheurs de Sangfor ont publié un exploit PoC, qui semble avoir été une erreur ou un malentendu entre eux et Microsoft. Bien que l'exploit ait été rapidement supprimé, il est clair que certains utilisateurs de GitHub ont réussi à le télécharger. Les chercheurs ont prévu de détailler les multiples vulnérabilités du spouleur d'impression Windows lors de la conférence annuelle sur la sécurité de Black Hat plus tard ce mois-ci. Il semble que les chercheurs pensaient que Microsoft avait corrigé la vulnérabilité PrintNightmare avec un correctif récent, mais en fait une autre vulnérabilité a été corrigée, affectant également le sous-système d'impression.

Il a fallu plusieurs jours à Microsoft avant qu'il ne soit officiellement annoncé que la vulnérabilité PrintNightmare continue de constituer une menace et est même utilisée par des attaquants dans la pratique. Étant donné que la vulnérabilité permet l'exécution de code à distance avec des droits d'administrateur, les attaquants peuvent l'utiliser pour effectuer diverses tâches, notamment la distribution de logiciels malveillants et le vol des données de la victime.

Microsoft a confirmé que la vulnérabilité affecte toutes les versions de Windows, mais il n'est pas clair si la vulnérabilité peut être utilisée dans les versions client du système d'exploitation ou n'affecte que les versions serveur du système d'exploitation. Le service Print Manager est activé par défaut sur Windows, y compris les versions client du système d'exploitation, les contrôleurs de domaine et de nombreuses éditions de Windows Server. Microsoft travaille sur un correctif et jusqu'à sa publication, il est conseillé aux utilisateurs de désactiver le spouleur d'impression Windows ou de désactiver la possibilité d'envoyer des documents à distance à imprimer à l'aide de la stratégie de groupe.


2021-07-02 17:28:35

Auteur: Vitalii Babkin

Précédent | Suivant

• Présentation du vélo-ordinateur Coros Dura avec GPS et recharge solaire

• Realme a lancé une nouvelle version du smartphone P1 Pro 5G avec 12 Go de RAM

• Présentation du OnePlus Nord CE4 Lite avec une batterie de 5500 mAh

• Présentation de la tablette Lenovo Tab Plus avec système audio JBL

• Présentation du téléviseur Hisense S7N CanvasTV 4K QLED

• MSI lance le moniteur de jeu MAG 27QRF QD E2 Monster Hunter Edition

• AOC lance le moniteur Gaming C27G2Z3/BK avec écran Fast VA et fréquence de 280 Hz

• Samsung, suivant l'exemple d'Apple, a renoncé à ses ambitions dans le domaine de l'autopilote

• Le Royaume-Uni lance une plateforme pour évaluer la sécurité de l'IA

• Le tribunal inflige à Microsoft une amende de 242 millions de dollars pour vol de technologie lors de la création de Cortana

• Xiaomi dévoile un design inhabituel pour le téléphone Civi 4 Pro

• Le PC compact GEEKOM Mini Air12 avec un processeur Intel N100 et 16 Go de RAM a été évalué à 249 dollars

• La mise à jour de l'Apple Watch entraîne une décharge excessive de la batterie

• Le smartphone iQOO 12 pourra prendre des photos avec un zoom 70x

© 2021-2023 Yoopply France - Nouvelles du monde tous les jours
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Voiture | Crypto-monnaies | Jeu | Haute technologie | Hollywood | La science | Univers | Sport | Monde | Logiciel

À propos de nous | Politique de confidentialité
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com