Нова критична уязвимост в Windows

Нова критична уязвимост в Windows

Microsoft предупреждава за критична уязвимост в Windows, която все още не е отстранена. Тя засяга услугата Windows Print Spooler и е наречена PrintNightmare. За нея се разбра по-рано през седмицата след като учени в сферата на сигурността случайно публикуваха т.нар. proof of concept експлойт.

Чрез този бъг хакери могат да изпълняват отдалечено код с привилегии от системно ниво. Информацията изглежда е била публикувана по погрешка, а след това тестовият код е премахнат, но все пак достигна и до GitHub. Възможно е учените да са приели, че уязвимостта вече е отстранена.

По данни на Bleepingcomputer, Microsoft предупреждава свои потребители, че уязвимостта, която е налична във всички версии на Windows, се използва в атаки. Чрез нея хакерите могат да инсталират програми, да редактират данни и да създават нови акаунти с администраторски права.

Microsoft работи върху решение, с което да отстрани този бъг. Дотогава от компанията препоръчват изключването на услугата Windows Print Spooler.

Източник: The Verge


Втора употреба с гаранция