windows-print-nightmare

اخیراً یک ‫آسیب‌پذیری با شناسه‌ی CVE-2021-1675 و شدت بالا (7.8 از 10) در سرویس Print Spooler ویندوز کشف شده است که بهره‌برداری از آن امکان ارتقای امتیاز و افزایش سطح دسترسی بر روی سیستم‌های ویندوزی آسیب‌پذیر را برای مهاجم فراهم می‌کند. لازم به ذکر است که مهاجم برای بهره‌برداری به امتیاز یا دسترسی بالایی نیاز ندارد. باید توجه داشت که سرویس Print Spooler به صورت پیش‌فرض در سیستم‌های ویندوزی در حال اجرا است و برای اجرا نیاز به اتصال به یک دستگاه پرینتر ندارد.

در تاریخ 10 تیر مایکروسافت از وجود یک آسیب‌پذیری دیگر در سرویس Print Spooler خبر داد که با نام PrintNightmare و شناسه‌ی CVE-2021-34527 شناخته می‌شود. بهره‌برداری از این آسیب‌پذیری روزصفرم امکان اجرای کد از راه دور با دسترسی SYSTEM بر روی سیستم آسیب‌پذیر، نصب برنامه، مشاهده، تغییر یا حذف اطلاعات و ایجاد حساب‌های کاربری با دسترسی کامل را برای مهاجم احراز هویت شده فراهم می‌کند.

مرکز مدیریت امداد و هماهنگی عملیات و رخدادهای رایانه ای (مرکز ماهر) در گزارشی وصله‌های امنیتی و اقدامات کاهشی مرتبط با این آسیب پذیری را منتشر نموده است.

 

نوشتن دیدگاه

Security code تصویر امنیتی جدید

ارسال

آخرین نظرات

  • کلاهبرداری تلفنی جدید به روش فروش سبد کالا!!

    • یکشنبه, 06 آبان 1403 14:49
      دقیقا همینو به منم زنگ زدن گفتن 1590 میخوان ...
       
    • چهارشنبه, 02 آبان 1403 13:43
      لطفا لطفا گول نخورید من جایی برای کار رفتم و مثل ...
       
    • دوشنبه, 30 مهر 1403 22:39
      سلام به منم گفتن برای ایرپاد یکی از دوستام باهام ...
       
    • شنبه, 21 مهر 1403 16:06
      عه دقیقا به منم زنگ زدن همینو گفتن بعد گفتن تا ...
       
    • شنبه, 21 مهر 1403 16:01
      به من زنگ زدن که خط 912 برنده شدی کد 9 تا ده ...