Հասարակություն 11:19 15/07/2021 Հայաստան

«Կասպերսկի». Չարագործները շահագործում են PrintNightmare վտանգավոր խոցելիությունը Windows-ի տպելու հերթի դիսպետչերում

Հունիսի վերջին կիբեռանվտանգության գծով հետազոտողները սկսել են ակտիվորեն քննարկել Windows-ի տպագրության հերթի դիսպետչերի (Print Spooler) խոցելիությունը, որը ստացել է PrintNightmare անվանումը: Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, ի սկզբանե ենթադրվում էր, որ Microsoft-ի հունիսյան պատչը, որը թողարկվել է պատչերի հերթական երեքշաբթի օրը, ազատում է այդ խնդրից: Սակայն հիմա ակնհայտ է դարձել, որ իրականում խոսքը երկու խոցելիության մասին է՝ CVE-2021-1675 և CVE-2021-34527, և կարկատանն օգնում է միայն առաջինի դեպքում։ Ընդ որում, հնարավոր է, որ չարագործները կարող են օգտագործել դրանք Windows-ի վրա հիմնված ցանկացած սերվերը կամ համակարգիչը վերահսկողության տակ առնելու համար, քանի որ տպելու հերթի դիսպետչերը միացված է բոլոր համակարգերում լռելյայն, այդ թվում, օրինակ, դոմենների կարգավարների և համակարգի ադմինիստրատորների իրավունքներով մեքենաների վրա: Այս մասին հայտնում են «Կասպերսկի» ընկերության Հայաստանի ներկայացուցչությունից: 

Համացանցում հրապարակվել են նյութեր, որոնք ցույց են տալիս PrintNightmare-ի շահագործման հնարավորությունը։ Հետազոտողները վստահ էին, որ խնդիրն արդեն լուծված է հունիսյան պատչով, և շտապել են իրենց հետազոտությամբ կիսվել փորձագետների համայնքի հետ: Սակայն պարզվել է, որ չնայած թարմացմանը, էքսպլոյտը դեռևս վտանգ է ներկայացնում, քանի որ խոցելիությունները ոչ թե մեկն են, այլ երկուսը:

Նյութերը անմիջապես ջնջվել են, բայց շատերը հասցրել են ծանոթանալ դրանց։ Հավանաբար, այդ շատերի մեջ կային նաև չարագործներ։
«CVE-2021-1675-ն արտոնությունների էսկալացիայի խոցելիությունների դասից է: Դրա շնորհիվ սովորական օգտագործողի իրավունքներով գրոհողը կարող է կիրառել հատուկ ստեղծված վնասաբեր DLL-ֆայլ՝ էքսպոյտը գործարկելու համար։ Բայց շահագործման համար նա արդեն պետք է գտնվի խոցելի մեքենայում։ Microsoft-ը դրա շահագործման հավանականությունը գնահատում է բավական ցածր։ CVE-2021-34527-ը շատ ավելի վտանգավոր է. դա կոդի հեռավար գործարկման (RCE) խոցելիություն է: Սկզբունքը նույնն է, բայց դրա շնորհիվ չարագործները կարող են հեռավար ներբեռնել վնասաբեր շտեմարան։

Microsoft-ի տվյալներով ՝ չարագործներն արդեն շահագործում են այդ խոցելիությունը։ Չարագործները կարող են օգտագործել PrintNightmare-ը կորպորատիվ ենթակառուցվածքներում պահվող տվյալներին հասանելիության, և, որպես հետևանք, գաղտնագրող-շորթող ծրագրերի միջոցով գրոհների համար»,- ընդգծում են ընկերության փորձագետները։

Ընկերության ենթակառուցվածքները PrintNightmare-ից պաշտպանելու համար նրանք խորհուրդ են տալիս շտապ տեղադրել Microsoft-ի պատչերը՝ հունիսյանը, որը փակում է CVE-2021-1675 խոցելիությունը, և, ամենագլխավորը, հուլիսյանը, որը թույլ է տալիս պաշտպանել համակարգը CVE-2021-34527-ից: Արժե մտածել այն մեքենաներում տպելու հերթի դիսպետչերի ծառայությունը սկզբունքորեն անջատելու մասին, որոնց այն հաստատ անհրաժեշտ չէ: Բացի այդ, կորպորատիվ ենթակառուցվածքի բոլոր սերվերներն ու համակարգիչները պետք է ապահովված լինեն պաշտպանական լուծումներով, որոնք կարող են բացահայտել ինչպես հայտնի, այնպես էլ մինչ այժմ չհայտնաբերված խոցելիությունների, այդ թվում ՝ PrintNightmare-ի շահագործման փորձերը:
 

 



Աղբյուր` Panorama.am
Share |

Լրահոս

15:16
Իրանը Իսլամական հեղափոխության տարեդարձի տոնակատարության հյուրերին ցուցադրում է անօդաչու ավիացիայի իր ձեռքբերումները
Թեհրանում Իսլամական հեղափոխության 46-րդ տարեդարձին նվիրված տոնական ծրագրի միջոցառումներից մեկը ավիացիայի և անօդաչու տեխնոլոգիաների մեծ...
Աղբյուր` Panorama.am
14:59
Միխայիլ Գալուստյանն ընդգրկված է ՌԴ-ի դեմ ԵՄ-ի սահմանված պատժամիջոցների 16-րդ փաթեթում
ԵՄ-ն Ռուսաստանի դեմ պատժամիջոցների 16-րդ փաթեթի շրջանակներում պատժամիջոցների ցանկում ընդգրկել է 48 ֆիզիկական և 35 իրավաբանական անձի։ Հայտնի...
Աղբյուր` Panorama.am
14:33
Տպավորություն է, որ «Երևանի ավտոբուս» ՓԲԸ-ն ավելի շատ քրեական կազմակերպություն է. Ավագանու անդամը՝ վարորդների հետ հանդիպումից հետո
«Տպավորություն է, որ «Երևանի ավտոբուս» ՓԲԸ-ն ավելի շատ  քրեական կազմակերպություն է, քան քաղաքապետարանի ենթակայության տակ...
Աղբյուր` Panorama.am
14:27
Հանձնարարվել է Վերջին զանգի միջոցառումներն անցկացնել մշակութային կրթության տարվա շրջանակում. ԿԳՄՍՆ
Կրթության, գիտության, մշակույթի և սպորտի նախարարությունը շրջաբերական գրությամբ դիմել է Երևանի քաղաքապետարանին և ՀՀ մարզպետարաններին՝ առաջարկելով...
Աղբյուր` Panorama.am
14:20
Այս տարի բուհական ընդունելության առաջին փուլի քննություններին մասնակցել են աննախադեպ թվով դիմորդներ. Նասիբյան
Տարեցտարի բուհական ընդունելության առաջին  փուլի քննությունների մասնակիցների թիվն ավելանում է։ Այս տարի քննություներին մասնակցել է 11 608...
Աղբյուր` Panorama.am
14:03
Մայքի Մեդիսոնը «Anora»-ում իր դերի համար սովորել է մերկապար
Դերասանուհի Մայքի Մեդիսոնը պատմել է, որ սովորել է մերկապար ռեժիսոր Շոն Բեյքերի «Anora» դրամայում իր դերի համար։ Այս մասին...
Աղբյուր` Panorama.am
13:39
«Մոլորակների մեծ շքերթ»-ը փետրվարի 28-ին է
Փետրվարի 28-ին սպասվում է հերթական «Մոլորակների մեծ շքերթ»-ը։ «Մոլորակների շքերթ»-ը գեղեցիկ դիտողական երևույթ է, որը...
Աղբյուր` Panorama.am
13:30
Օդի ջերմաստիճանը կսկսի բարձրանալ
Երևանում փետրվարի 24-ի ցերեկը, 25-ին, 26-ի գիշերը, 28-ին, մարտի 1-ին սպասվում է առանց տեղումների եղանակ։ Փետրվարի 26-ի երեկոյան, 27-ի գիշերը և...
Աղբյուր` Panorama.am
13:26
Մեր աչքերի առաջ Եվրոպայում նոր ու արմատական փոփոխություններ են սկսվել. Արա Պողոսյան
Քաղաքագետ Արա Պողոսյանը գրում է. «Մի բան էլ ասեմ. Մեր աչքերի առաջ Եվրոպայում նոր ու արմատական փոփոխություններ են սկսվել։...
Աղբյուր` Panorama.am
12:38
222Lava-ին հնարավոր է կալանավորե՞ն
Բլոգեր 222Lava-ին հնարավոր է կալանավորեն։ Այդ մասին ահազանգել է բլոգերը՝ տեսանյութով դիմելով իր հետևորդներին։ Հիշեցնենք, որ ՊԵԿ-ն այս...
Աղբյուր` Panorama.am
12:24
Վաշինգտոնում Ադրբեջանի դեսպանատան առջև հայ երիտասարդները բողոքի ակցիա են իրականացրել
Նրանք պահանջել են միջազգային հանրությունից քայլեր ձեռնարկել Ադրբեջանի պատասխանատվության ենթարկման համար՝ Արցախում իրականացված էթնիկ զտումների, հայ ռազմագերիների ազատ արձակման կապակցությամբ։
Աղբյուր` Panorama.am
12:17
Մարսելում Ռուսաստանի հյուպատոսարանի մոտ պայթյուն է որոտացել
Մարսելում ՌԴ հյուպատոսության մոտ, ենթադրաբար, պայթյուն է որոտացել։ Դեպքի մասին հայտնում է «ՌԻԱ Նովոստի»-ն։ «Դեպքի վայր են...
Աղբյուր` Panorama.am
12:12
429 անձ դեռևս անհայտ կորած է համարվում Արցախյան հակամարտության 2020-2023 թթ. սրացումների հետևանքով. ԿԽՄԿ
Կարմիր խաչի միջազգային կոմիտեն 2024-ի ընթացքում մոտ 1,290 զանգ և այց է ունեցել Երևանի և Գորիսի գրասենյակներում` հակամարտության սրացումների...
Աղբյուր` Panorama.am
12:03
Փետրվարի 24-ին փոխանակման կետերում դոլարի փոխարժեք նվազել է, ռուբլունը և եվրոյինը աճել
ՀՀ բանկերում այսօր՝ փետրվարի 24-ին ժամը 11։45-ի դրությամբ, ԱՄՆ դոլարի առքի միջին փոխարժեքը կազմում  է 390.77 դրամ՝ նախորդ օրվա վերջի...
Աղբյուր` Panorama.am
11:55
Մինաս Ավետիսյանի «Քնած կինը» կտավը՝ աճուրդի թոփ լոտ
Հայտնի նկարիչ Մինաս Ավետիսյանի «Քնած կինը» (1963) կտավը Մոսկվայում AI աճուրդի ժամանակ վաճառվել է 3 363 000 ռուբլիով։ Կտավը...
Աղբյուր` Panorama.am
11:51
Կասկադի չկառուցված հատվածը վերածվել է աղբահավաքման կենտրոնի. Տիգրան Ավինյան
«Ֆինանսական ճգնաժամի հետևանքով դադարել էին Կասկադի համալիրի վերջին հատվածի աշխատանքնարը,  այն մնացել էր չկառուցված, դատարկ,...
Աղբյուր` Panorama.am
11:39
Եվրահանձնաժողովի և Եվրոպական խորհրդի ղեկավարները Կիևում են
 Եվրահանձնաժողովի ղեկավար Ուրսուլա ֆոն դեր Լեյենը և Եվրոպական խորհրդի նախագահ Անտոնիո Կոստան  ժամանել են Կիև։ Այս մասին հայտնում են...
Աղբյուր` Panorama.am
11:13
ԿԸՀ դեռ որևէ քաղաքական ուժ չի դիմել
Այս պահի դությամբ որևէ քաղաքական ուժ չի դիմել ԿԸՀ անհրաժեշտ օգտահաշիվ ստանալու համար։ Այս մասին Panorama.am-ին հայտնեց հանձնաժողովի մամուլի...
Աղբյուր` Panorama.am
10:47
Գյումրու աղբն ու ՔՊ պոպուլիզմը
«Առաջին նկարը արվել է 4 ամիս առաջ ՔՊ-ի կողմից իշխանազավթման ժամանակ՝ որպես նախկին քաղաքապետի կողմից հեռավար կառավարման արդյունք։ Երկրորդ...
Աղբյուր` Panorama.am
10:33
Ավինյանը «քար գցեց» ոստիկանության բոստանը
«Երևանում խցանումների 80 %-ը պայմանավորված էին ամառային անվադողերով մեքենաների ԱՊՊԱ-ներով»
Աղբյուր` Panorama.am
10:02
Տպավորություն ունեմ, որ Բաքուն սպասողական փուլում է. Աբրահամյան
«Թեև Ադրբեջանից որոշակի պարբերականությամբ Հայաստանի հետ բանակցությունների տարբեր դրույթների վերաբերյալ հայտարարություններ հնչեցվում են,...
Աղբյուր` Panorama.am
10:02
Գյումրիում թափառող շների հարցը շատ արագ կլուծենք միջազգային պրակտիկային համապատասխան. Ռուբեն Մխիթարյան
Գյումրու ավագանու արտահերթ ընտրություններին մասնակցելու մասին հայտարարած հայտնի պրոդյուսեր Ռուվեն Մխիթարյանն այս անգամ անդրադարձել է քաղաքում...
Աղբյուր` Panorama.am
09:57
Զախարյանն այս մրցաշրջանում իր առաջին գոլն է խփել «Ռեալ Սոսյեդադի» կազմում
«Ռեալ Սոսյեդադի» ռուս կիսապաշտպան Արսեն Զախարյանը Իսպանիայի Պրիմերայի 25-րդ տուրի՝ «Լեգանեսի» հետ տնային խաղում առաջ է...
Աղբյուր` Panorama.am
09:48
Լավրովը Թուրքիայում է
Ռուսաստանի արտգործնախարար Սերգեյ Լավրովն ժամանել է Թուրքիա։ ՌԴ ԱԳՆ պաշտոնական ներկայացուցիչ Մարիա Զախարովան ՏԱՍՍ-ին հայտնել էր, որ...
Աղբյուր` Panorama.am
09:43
USAID-ն աշխատանքից ազատել է 2000 աշխատակիցների, մյուսներին արձակուրդ կուղարկի
ԱՄՆ Միջազգային զարգացման գործակալության մոտ 2000 աշխատակիցներ կիրակի ազատվել են աշխատանքից,  լրիվ դրույքով աշխատողների մեծամասնությունը մեկ...
Աղբյուր` Panorama.am
09:26
Ֆրանսիայի դեսպանը ստում է. Քաղաքագետ
Քաղաքագետ Սուրեն Սուրենյանցը Հայաստանում Ֆրանսիայի դեսպանին մեղադրում է ստելու համար։ Տելեգրամի իր ալիքում քաղաքագետը, անդրադառնալով...
Աղբյուր` Panorama.am
09:07
Իշխանյան. Վաղը դիրքորոշումս կհայտնեմ ՄԻԵԴ իմ հայցով կայացրած որոշման կապակցությամբ
«Վաղը՝ փետրվարի 25-ին, դիրքորոշումս կհայտնեմ Մարդու իրավունքների եվրոպական դատարանի իմ հայցով կայացրած որոշման...
Աղբյուր` Panorama.am
08:47
Սյունիքի մարզի ավտոճանապարհները դժվարանցանելի են
Հայաստանի  տարածքում կան փակ և դժվարանցանելի ավտոճանապարհներ։ ՆԳՆ փրկարար ծառայությունից հայտնում են, որ Ջերմուկի խաչմերուկից...
Աղբյուր` Panorama.am

Տեսանյութեր

Օր չկա, որ մենք փողոցում չտեսնենք բողոքի դուրս եկած տարբեր խմբեր. Բագրատ Սրբազան
13:30 22/02/2025

Օր չկա, որ մենք փողոցում չտեսնենք բողոքի դուրս եկած տարբեր խմբեր. Բագրատ Սրբազան

Հետևեք մեզ և ծանոթացեք թարմ լուրերին!

Ամենից շատ կարդացված նյութեր

{"core.blocks.header.spell_message1":"\u0546\u0577\u057e\u0561\u056e \u057d\u056d\u0561\u056c\u0568` ","core.blocks.header.spell_message2":"\u0548\u0582\u0572\u0561\u0580\u056f\u0565\u055e\u056c \u0570\u0561\u0572\u0578\u0580\u0564\u0561\u0563\u0580\u0578\u0582\u0569\u0575\u0578\u0582\u0576 \u057d\u056d\u0561\u056c\u056b \u0574\u0561\u057d\u056b\u0576:"}