• Pagina iniziale
  • High Tech
  • Criptovalute
  • Gioco
  • Hollywood
  • Scienza
  • Spazio
  • Auto
  • Sport
  • Mondo

Microsoft non è riuscita a correggere la vulnerabilità critica di PrintNightmare

Microsoft non è riuscita a correggere la vulnerabilità critica di PrintNightmare

Microsoft ha avvisato gli utenti di una vulnerabilità critica senza patch nel servizio Windows Print Manager. Stiamo parlando della vulnerabilità PrintNightmare, divenuta nota qualche giorno fa, quando i ricercatori hanno pubblicato per errore un exploit PoC per sfruttarla. Sebbene Microsoft non abbia apprezzato la gravità di questo difetto, consente l'esecuzione di codice remoto con privilegi di sistema, il che è un problema serio.

I ricercatori di Sangfor hanno pubblicato un exploit PoC, che sembra essere stato un errore o un malinteso tra loro e Microsoft. Sebbene l'exploit sia stato rimosso rapidamente, è chiaro che alcuni utenti di GitHub sono riusciti a scaricarlo. I ricercatori hanno pianificato di dettagliare le molteplici vulnerabilità nello spooler di stampa di Windows alla conferenza annuale sulla sicurezza di Black Hat alla fine di questo mese. Sembra che i ricercatori pensassero che Microsoft avesse corretto la vulnerabilità PrintNightmare con una patch recente, ma in realtà è stata risolta un'altra vulnerabilità, che interessava anche il sottosistema di stampa.

Microsoft ha impiegato diversi giorni prima che fosse annunciato ufficialmente che la vulnerabilità di PrintNightmare continua a rappresentare una minaccia e viene persino utilizzata dagli aggressori nella pratica. Poiché la vulnerabilità consente l'esecuzione di codice in remoto con diritti di amministratore, gli aggressori possono utilizzarla per eseguire varie attività, tra cui la distribuzione di software dannoso e il furto dei dati della vittima.

Microsoft ha confermato che la vulnerabilità interessa tutte le versioni di Windows, ma non è chiaro se la vulnerabilità possa essere utilizzata nelle versioni client del sistema operativo o interessa solo le versioni server del sistema operativo. Il servizio Print Manager è abilitato per impostazione predefinita su Windows, incluse le versioni client del sistema operativo, i controller di dominio e molte edizioni di Windows Server. Microsoft sta lavorando a una correzione e fino a quando non verrà rilasciata, si consiglia agli utenti di disabilitare lo spooler di stampa di Windows o disabilitare la possibilità di inviare documenti in remoto per la stampa utilizzando Criteri di gruppo.


2021-07-02 17:28:35

Autore: Vitalii Babkin

Precedente | Il prossimo

• Presentato il ciclocomputer Coros Dura con GPS e ricarica solare

• Realme ha lanciato una nuova versione dello smartphone P1 Pro 5G con 12 GB di RAM

• Presentato OnePlus Nord CE4 Lite con batteria da 5500 mAh

• Presentato il tablet Lenovo Tab Plus con sistema audio JBL

• Presentata la TV Hisense S7N CanvasTV 4K QLED

• MSI ha rilasciato il monitor da gioco MAG 27QRF QD E2 Monster Hunter Edition

• AOC ha lanciato il monitor Gaming C27G2Z3/BK con schermo Fast VA e frequenza di 280 Hz

• Samsung, seguendo l'esempio di Apple, ha rinunciato alle ambizioni nel settore dell'auto-pilota

• Nel Regno Unito è stata lanciata una piattaforma per valutare la sicurezza dell'IA

• Un tribunale ha multato Microsoft per 242 milioni di dollari per la violazione di tecnologia nella creazione di Cortana

• Xiaomi ha mostrato il design insolito del telefono Civi 4 Pro

• Il PC compatto GEEKOM Mini Air12 con processore Intel N100 e 16 GB di RAM è stato valutato a 249 dollari

• L'aggiornamento di Apple Watch porta a un'eccessiva rapida scarica della batteria

• Lo smartphone iQOO 12 potrà scattare foto con uno zoom 70x

© 2021-2023 Yoopply Italy - Notizie dal mondo ogni giorno
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Auto | Criptovalute | Gioco | High Tech | Hollywood | Scienza | Spazio | Sport | Mondo | Software

Chi siamo | Politica sulla riservatezza
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com