windows-print-nightmare

اخیراً یک ‫آسیب‌پذیری با شناسه‌ی CVE-2021-1675 و شدت بالا (7.8 از 10) در سرویس Print Spooler ویندوز کشف شده است که بهره‌برداری از آن امکان ارتقای امتیاز و افزایش سطح دسترسی بر روی سیستم‌های ویندوزی آسیب‌پذیر را برای مهاجم فراهم می‌کند. لازم به ذکر است که مهاجم برای بهره‌برداری به امتیاز یا دسترسی بالایی نیاز ندارد. باید توجه داشت که سرویس Print Spooler به صورت پیش‌فرض در سیستم‌های ویندوزی در حال اجرا است و برای اجرا نیاز به اتصال به یک دستگاه پرینتر ندارد.

در تاریخ 10 تیر مایکروسافت از وجود یک آسیب‌پذیری دیگر در سرویس Print Spooler خبر داد که با نام PrintNightmare و شناسه‌ی CVE-2021-34527 شناخته می‌شود. بهره‌برداری از این آسیب‌پذیری روزصفرم امکان اجرای کد از راه دور با دسترسی SYSTEM بر روی سیستم آسیب‌پذیر، نصب برنامه، مشاهده، تغییر یا حذف اطلاعات و ایجاد حساب‌های کاربری با دسترسی کامل را برای مهاجم احراز هویت شده فراهم می‌کند.

مرکز مدیریت امداد و هماهنگی عملیات و رخدادهای رایانه ای (مرکز ماهر) در گزارشی وصله‌های امنیتی و اقدامات کاهشی مرتبط با این آسیب پذیری را منتشر نموده است.

 

نوشتن دیدگاه

ارسال

آخرین نظرات

  • ۰۶ آبان ۱۴۰۳
    دقیقا همینو به منم زنگ زدن گفتن ۱۵۹۰ میخوان و میگفتم آدرس سایت بدین میپیچوند
     
  • ۰۲ آبان ۱۴۰۳
    لطفا لطفا گول نخورید من جایی برای کار رفتم و مثل همین حرف های دوستان رو بهم دادن ...
     
  • ۳۰ مهر ۱۴۰۳
    سلام به منم گفتن برای ایرپاد یکی از دوستام باهام بود گفت میگن ایر پاد من گرفتمش بردم ...
     
  • ۲۱ مهر ۱۴۰۳
    عه دقیقا به منم زنگ زدن همینو گفتن بعد گفتن تا ده روز دیگه میاد جلو درب منزلتون ...