PrintNightmare lebt mit einer weiteren Schwachstelle für Microsoft weiter
Das anhaltende Problem von PrintNightmare wird für Microsoft einfach nicht enden. Das Unternehmen hat erneut eine weitere Sicherheitswarnung in Bezug auf den Windows-Druckspoolerdienst veröffentlicht ( über BleepingComputer. )
Zugewiesen als CVE-2021-36958 , diese neueste Empfehlung kommt Ihnen bekannt vor, wenn Sie diese Saga genau verfolgen. Das liegt daran, dass es trotz eines kürzlich erschienenen Sicherheitspatches, der Administratorrechte zum Ausführen von Point-and-Print-Treiberinstallationen und -updates erfordert, immer noch ein eklatantes Problem gibt.
Jemand mit physischem Zugriff auf einen PC kann immer noch Systemprivilegien erlangen, wenn bereits ein Satz betrügerischer Druckertreiber (letzten Monat vom Sicherheitsforscher Benjamin Delp entdeckt) für einen Netzwerkdrucker installiert ist. Grundsätzlich benötigen Sie keine Administratorrechte, wenn Sie eine Verbindung zu einem Drucker oder einem Druckserver herstellen müssen, wenn bereits Treiber installiert sind. Dadurch kann der Remotecode dann noch wie von Microsoft beschrieben ausgeführt werden:
Es liegt eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung vor, wenn der Windows-Druckspoolerdienst privilegierte Dateivorgänge nicht ordnungsgemäß ausführt. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code mit SYSTEM-Berechtigungen ausführen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder erstellen Sie neue Konten mit vollen Benutzerrechten.
Microsoft nennt dies eine 'Remote-Code-Ausführung', aber es handelt sich tatsächlich um eine lokale, für die ein physischer Zugriff erforderlich ist. Microsoft schreibt FusionX, Victo Mata von Accenture Security, diesen Fehler zu, und es ist wahrscheinlich, dass die Empfehlung in wenigen Tagen auf 'Eskalation der Privilegien' aktualisiert werden könnte, so Bleeping Computer.
Auch hier gibt es noch keinen Patch für diesen neuesten Fehler und Microsoft arbeitet an einem neuen Fix. Wenn Sie sich Sorgen machen, müssen Sie den Druckspooler deaktivieren und verhindern, dass Ihr Gerät druckt. Sie können Ihre Einstellungen jedoch auch so ändern, dass Ihr PC nur Drucker von autorisierten Servern installiert. Dies kann über den Gruppenrichtlinien-Editor erfolgen, wie beschrieben vom Sicherheitsforscher Benjamin Delpy.
Patchnotizen für die Master-Chief-Sammlung