Общество 11:44 15/07/2021 Армения

Злоумышленники эксплуатируют опасную уязвимость PrintNightmare в диспетчере очереди печати Windows

В конце июня исследователи по кибербезопасности начали активно обсуждать уязвимость в диспетчере очереди печати Windows (Print Spooler), получившую название PrintNightmare.

Как сообщает компания «Лаборатория Касперского», изначально предполагалось, что июньский патч от Microsoft, вышедший в очередной вторник патчей, избавляет от этой проблемы. Однако сейчас стало очевидно, что на самом деле речь идет о двух уязвимостях — CVE-2021-1675 и CVE-2021-34527, и заплатка помогает только против первой. При этом потенциально злоумышленники могут использовать их для захвата контроля над любым сервером или компьютером на базе Windows, поскольку диспетчер очереди печати включен по умолчанию на всех системах, в том числе, например, на контроллерах доменов и на машинах с правами администраторов системы.

В сети были опубликованы материалы, демонстрирующие возможность эксплуатации PrintNightmare.

Исследователи были уверены, что проблема уже решена июньским патчем, — и поспешили поделиться своим исследованием с сообществом экспертов. Но выяснилось, что, несмотря на обновление, эксплойт все еще представляет опасность, поскольку уязвимостей оказалось не одна, а две.

Материалы незамедлительно удалили, но многие успели с ними ознакомиться. Вероятно, среди этих многих были и злоумышленники.

«CVE-2021-1675 относится к классу уязвимостей эскалации привилегий. Благодаря ей атакующий с правами обычного пользователя может применить специально созданный вредоносный DLL-файл, чтобы запустить эксплойт. Но для эксплуатации ему уже необходимо находиться на уязвимой машине. Microsoft расценивает вероятность ее эксплуатации как достаточно низкую. CVE-2021-34527 гораздо опаснее: это уязвимость удаленного исполнения кода (RCE). Принцип тот же, но благодаря ей злоумышленники могут подсунуть вредоносную библиотеку удаленно. По данным Microsoft, злоумышленники уже эксплуатируют эту уязвимость. Злоумышленники могут использовать PrintNightmare для доступа к данным, хранящимся в корпоративной инфраструктуре, и, как следствие, для атак при помощи шифровальщиков-вымогателей»,- отмечают эксперты компании.

Чтобы обезопасить инфраструктуру компаний от PrintNightmare, они рекомендуют срочно поставить патчи от Microsoft: июньский, закрывающий уязвимость CVE-2021-1675, и, самое главное, июльский, который позволяет обезопасить систему от CVE-2021-34527. Стоит подумать о том, чтобы в принципе отключить сервис диспетчера очереди печати на машинах, которым он наверняка не нужен. Кроме того, все серверы и компьютеры в корпоративной инфраструктуре должны быть снабжены защитными решениями, способными выявлять попытки эксплуатации как известных, так и до сих пор не обнаруженных уязвимостей, в том числе и PrintNightmare.

 



Источник Panorama.am
Share |

Новостная лента

17:47
Российский Дед Мороз из Великого Устюга посетил Армению
Российский Дед Мороз из Великого Устюга посетил Армению в своем предновогоднем путешествии по зарубежным странам и поздравил детей с наступающим...
Источник Panorama.am
17:42
На высокогорных полигонах военной базы ЮВО в Армении прошли практические занятия с мотострелками
На высокогорных полигонах военной базы Южного военного округа (ЮВО) в Армении прошли практические занятия по огневой подготовке с...
Источник Panorama.am
17:38
Путин пригласил президента Ирана в РФ в начале 2025 года
Президент Ирана Масуд Пезешкиан приглашен в РФ. Соответствующее приглашение ему направил глава России Владимир Путин. Как передает...
Источник Panorama.am
17:31
Артур Хачатрян: При Пашиняне в Арцахе –турки, и пусть никто не пытается оправдать это преступление
Никол Пашинян сегодня снова коварно попытался ввести армянский народ в заблуждение, утверждая, будто бы «с 1994 года, то есть после...
Источник Panorama.am
16:37
Сегодня без осадков, впереди 2 снежных дня: о погоде в Армении рассказали синоптики
На территории Армении днем 23-го, 25-26 декабря ожидается погода без осадков. Как сообщает ГНКО «Центр гидрометеорологии и...
Источник Panorama.am
16:17
Артур Ванецян 25 декабря будет гостем подкаста Imnemnimi
Бывший директор Службы национальной безопасности Армении, председатель партии «Айреник» («Отечество») Артур Ванецян 25...
Источник Panorama.am
15:47
Эдуард Шармазанов: «Это наглая ложь»
«Арцах сдал Никол Пашинян, и точка», – написал представитель Исполнительного органа Республиканской партии (РПА), бывший...
Источник Panorama.am
15:15
Мне преподнесли «плохой новогодний подарок»: Тигран Авинян – о покупке билета за 7,6 млн драмов
«Недавно, после своего визита в США, я узнал, за какую цену были приобретены предусмотренные для меня авиабилеты. Честно говоря, я и сам...
Источник Panorama.am
14:48
Лукашенко зарегистрирован кандидатом в президенты Беларуси
Александр Лукашенко зарегистрирован кандидатом на очередных выборах президента Беларуси. Инициативная группа собрала в его поддержку 2 миллиона...
Источник Panorama.am
14:15
В Кремле опровергли сообщения о желании жены Асада развестись с ним и уехать из России
Пресс-секретарь президента РФ Дмитрий Песков, комментируя сообщение о якобы запросе супругой  Башара Асада "спецразрешения для выезда...
Источник Panorama.am
14:05
Из Армении стали чаще приезжать в Россию. Результаты исследования
Эксперты сервиса Туту выяснили, граждане каких стран приедут в РФ на зимние каникулы, составили подборку направлений, которыми интересуются...
Источник Panorama.am
13:47
«Голос Армении»: «Армянам – воздушные поцелуйчики, Азербайджану – деньги и оружие»
Газета «Голос Армении» пишет: «Как известно, на днях Генпрокуратура Азербайджана, сообщив о дополнении обвинения...
Источник Panorama.am
13:36
Дональд Трамп заявил, что при нем в США официально будут только два гендера
Избранный президент США Дональд Трамп заявил, что в день своего вступления в должность главы государства в январе 2025 года он положит конец...
Источник Panorama.am
13:27
Тигран Абрамян: Пока власти Армении в стадии самооправданий и раздачи обещаний, Азербайджан занят масштабным перевооружением
У интенсивных взаимных визитов представителей оборонных ведомств Азербайджана и Турции разные мотивы, но, прежде всего, они проходят в рамках...
Источник Panorama.am
12:59
Метаксе Акопян: Правда одна – Арцах сдал Никол при поддержке своих рюкзаков и сателлитов в Арцахе
 «У Никола и его рюкзаков семь бед – один ответ: он заключается в том, чтобы свалить вину за сдачу ими Республики Арцах...
Источник Panorama.am
12:38
Jerusalem Post: Жена Асада подала на развод
Жена свергнутого президента Сирии Башара Асада Асма оказалась недовольна жизнью в Москве и подала на развод. Об этом пишет The Jerusalem Post....
Источник Panorama.am
12:23
Донченко: За 9 лет товарооборот между Россией и Арменией вырос в 7 раз
Российский экспортный центр (группа ВЭБ.РФ) и Минпромторг России продолжают серию «Интервью с торгпредом»: на сайте РЭЦ теперь можно...
Источник Panorama.am
12:15
Никол Пашинян: Я совершил большую ошибку
«С 1994 года, то есть после прекращения огня, с момента его начала, переговорный процесс шел о возвращении Нагорного Карабаха в состав...
Источник Panorama.am
12:03
Рождественское шоу в США закончилось травмами зрителей: дроны столкнулись и упали в толпу
Рождественское шоу в США закончилось травмами зрителей после того, как несколько дронов столкнулись в небе и упали прямо в толпу. Об этом...
Источник Panorama.am
11:59
Ушел из жизни известный офтальмолог Александр Малаян
Ушел из жизни профессор офтальмологии, учредитель Центра офтальмологии им.С.В. Малаяна Александр Малаян, сообщил ректор Ереванского...
Источник Panorama.am
11:51
Водителей предупредили о гололеде на ряде автодорог Армении
Спасательная служба сообщает, что на территории Республики Армения есть закрытая автодорога. Так, закрыта автодорога, ведущая от...
Источник Panorama.am
17:52
Усик о бороде Фьюри перед реваншем: Она ему не поможет
Украинский боксер Александр Усик ответил на вопрос о смене имиджа своего соперника британца Тайсона Фьюри, который перед реваншем отпустил...
Источник Panorama.am
17:41
Союз журналистов Армении: Не сомневаемся, что автором содержания ответа фонда «Мой шаг» сайту Panorama.am является сама Анна Акопян
«Действующая в Армении власть, во главе которой – некогда журналистская семья, казалось бы, должна была хорошо понимать и осознавать...
Источник Panorama.am
16:47
В Тобольске после купания в бассейне госпитализированы 15 детей и две женщины
Врачи оценивают состояние детей, отравившихся парами хлора в бассейне в городе Тобольске Тюменской области, как средней тяжести, сообщает РИА...
Источник Panorama.am
16:37
В отдельных регионах Армении ожидается снег
На территории Армении днем 21-го, ночью 22-го, 23-го, днем 24-го, 25-26 декабря ожидается погода без осадков. Как сообщает ГНКО «Центр...
Источник Panorama.am
16:21
Массированная атака дронов на Казань: жителей пострадавших домов разместят в гостинице «Армения»
Столица Татарстана утром в субботу подверглась массированной атаке дронов. Шесть из восьми ударных беспилотников врезались в жилые дома, в том...
Источник Panorama.am
16:07
Фильм «Анора» с Кареном Карагуляном и Ваче Товмасяном понравился Бараку Обаме
Экс-президент США Барак Обама составил список лучших, на его взгляд, фильмов 2024 года. Ставшим традиционным для него списком политик поделился...
Источник Panorama.am
15:50
Аделия Петросян второй год подряд выиграла чемпионат России по фигурному катанию
Аделия Петросян второй год подряд стала победительницей чемпионата России по фигурному катанию. Турнир проходит в Омске. В сумме за короткую...
Источник Panorama.am
15:47
Пожар в здании парламента Южной Кореи: эвакуировано почти 500 человек
В зале приемов Национального собрания Южной Кореи вспыхнул пожар. Возгорание началось в 11:52 по местному времени в парламентском комплексе,...
Источник Panorama.am
15:44
Аделия Петросян готовится отправиться на Олимпиаду
В третий соревновательный день чемпионата России по фигурному катанию женщины показывают свои произвольные...
Источник Panorama.am

Видео

Струнный квартет имени Комитаса отмечает 100-летие
17:38 02/02/2024

Струнный квартет имени Комитаса отмечает 100-летие

Подпишитесь и получайте обновления!

Самые популярные статьи

{"core.blocks.header.spell_message1":"\u0412\u044b\u0434\u0435\u043b\u0435\u043d\u043d\u0430\u044f \u043e\u0448\u0438\u0431\u043a\u0430:","core.blocks.header.spell_message2":"\u041e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0435 \u043e\u0431 \u043e\u0448\u0438\u0431\u043a\u0435?"}