A Microsoft alertou os usuários sobre uma vulnerabilidade crítica não corrigida no serviço Gerenciador de Impressão do Windows. Estamos falando sobre a vulnerabilidade PrintNightmare, que se tornou conhecida alguns dias atrás, quando pesquisadores publicaram por engano um exploit PoC para explorá-la. Embora a Microsoft não tenha apreciado a gravidade dessa falha, ela permite a execução remota de código com privilégios de sistema, o que é um problema sério.

Imagem: Alex Castro / The Verge

Pesquisadores da Sangfor postaram um exploit PoC, que parece ter sido um erro ou mal-entendido entre eles e a Microsoft. Embora o exploit tenha sido removido rapidamente, está claro que alguns usuários do GitHub conseguiram baixá-lo. Os pesquisadores planejaram detalhar as múltiplas vulnerabilidades no spooler de impressão do Windows na conferência anual de segurança da Black Hat no final deste mês. Parece que os pesquisadores pensaram que a Microsoft havia corrigido a vulnerabilidade PrintNightmare com um patch recente, mas na verdade outra vulnerabilidade foi corrigida, afetando também o subsistema de impressão.

A Microsoft demorou vários dias antes de ser oficialmente anunciado que a vulnerabilidade do PrintNightmare continua a representar uma ameaça e está até mesmo sendo usada por invasores na prática. Como a vulnerabilidade permite a execução remota de código com direitos de administrador, os invasores podem usá-lo para realizar várias tarefas, incluindo distribuição de software malicioso e roubo de dados da vítima.

A Microsoft confirmou que a vulnerabilidade afeta todas as versões do Windows, mas não está claro se ela pode ser usada em versões de cliente do sistema operacional ou afeta apenas as versões de servidor do sistema operacional. O serviço Gerenciador de impressão é habilitado por padrão no Windows, incluindo versões de cliente do sistema operacional, controladores de domínio e muitas edições do Windows Server. A Microsoft está trabalhando em uma correção e, até que seja lançado, os usuários são aconselhados a desabilitar o Spooler de Impressão do Windows ou desabilitar a capacidade de enviar documentos remotamente para impressão usando a Política de Grupo.

avalanche

Postagens recentes

O diretor criativo da Naughty Dog deixou os fãs curiosos com uma foto de sua viagem de negócios — a imagem parece ser uma prévia de Uncharted 5.

Lançados em 2016 e 2017, Uncharted 4: A Thief's End e Uncharted: The Lost Legacy…

46 minutos atrás

O avião sem leme X-65 da Boeing está um passo mais perto de voar — ele será controlado por correntes de ar.

A Aurora Flight Sciences, subsidiária da Boeing, anunciou um marco importante no projeto da aeronave…

1 hora atrás

Atualmente, a memória representa até 30% dos custos de construção de data centers — quatro vezes mais do que em 2023.

Os analistas da SemiAnalysis estimam que a memória representará aproximadamente 30% do investimento total de…

2 horas atrás

A Terra é visível pela vigia: o comandante da missão lunar Artemis II enviou fotos deslumbrantes do nosso planeta.

Há algumas horas, a espaçonave Orion e sua tripulação concluíram com sucesso uma manobra de…

2 horas atrás

A MSI lançou o adaptador PCIe sem fio Herald BE9400 com suporte para Wi-Fi 7 e Bluetooth 5.4.

A MSI lançou o adaptador sem fio Herald BE9400 como uma placa de expansão PCIe,…

2 horas atrás

A comédia retrofuturista Breathedge 2 passou por uma reformulação completa da jogabilidade e chegará ao Acesso Antecipado do Steam.

O estúdio russo RedRuins Softworks, com o apoio da editora HypeTrain Digital, anunciou uma reformulação…

2 horas atrás