Categories: Tecnologia

O pesadelo PrintNightmare do Windows 10 não acabou

ViChizh / Shutterstock.com

Parece que a situação do PrintNightmare foi resolvida na Patch Tuesday, quando a Microsoft lançou uma mudança que supostamente resolveria o problema . No entanto, parece que PrintNightmare está tudo menos acabado.

Nova vulnerabilidade PrintNightmare

A nova vulnerabilidade do spooler de impressão de dia zero foi descoberta. Ele está sendo rastreado como CVE-2021-36958 e parece permitir que hackers obtenham privilégios de acesso ao SISTEMA em um PC com Windows.

Como exploits anteriores, este ataca as configurações do spooler de impressão do Windows, dos drivers de impressão do Windows e do recurso Apontar e Imprimir do Windows.

A exploração foi detectada pela primeira vez por  Benjamin Delpy (via Bleeping Computer ) e permite que os agentes de ameaças obtenham acesso ao SISTEMA conectando-se a um servidor de impressão remoto. Mais tarde, a Microsoft confirmou os problemas, dizendo: “Existe uma vulnerabilidade de execução remota de código quando o serviço Windows Print Spooler executa indevidamente operações de arquivo com privilégios”.

Quanto ao que alguém pode fazer se explorar esta vulnerabilidade, a Microsoft diz: “Um invasor que explorar com êxito esta vulnerabilidade pode executar código arbitrário com privilégios de SISTEMA. Um invasor pode então instalar programas; visualizar, alterar ou excluir dados; ou crie novas contas com direitos totais de usuário. ”

Como você pode se proteger?

Infelizmente, teremos que esperar até que a Microsoft emita um patch para corrigir essa nova vulnerabilidade. Enquanto isso, você pode desativar o spooler de impressão ou permitir que seu dispositivo instale impressoras apenas de servidores autorizados.

Para habilitar o último, você precisará editar a política de grupo em seu PC. Para fazer isso, inicie gpedit.msc e clique em “Configuração do usuário”. Em seguida, clique em “Modelos administrativos”, seguido de “Painel de controle”. Por fim, vá para “Impressoras” e clique em “Package Point and Print – Approved Servers”.

Depois de chegar a Package Point and Print – Approved Servers, insira a lista de servidores que deseja permitir para usar como servidor de impressão ou criar um e pressione OK para ativar a política. Não é uma solução perfeita, mas ajudará a protegê-lo, a menos que o agente da ameaça possa assumir o controle de um servidor de impressão autorizado com drivers maliciosos.

maisroot

Recent Posts

O novo aplicativo “PC Manager” da Microsoft se parece muito com o CCleaner

Muitos aplicativos de limpeza estão disponíveis para Windows ao longo dos anos, mas hoje em…

1 ano ago

Como reiniciar um PS4

Seu PlayStation 4 está congelado? Seus jogos favoritos continuam travando? Reiniciar seu PS4 pode resolver…

1 ano ago

Veja por que as reticências são tão assustadoras ao enviar mensagens de texto…

A popularidade das mensagens de texto significou aprender uma forma totalmente nova de comunicação. Você…

1 ano ago

O telescópio James Webb acaba de capturar os “Pilares da Criação”

A foto dos "Pilares da Criação" tirada pelo Telescópio Espacial Hubble é uma das fotos…

1 ano ago

Você poderá baixar o Proton Drive mais cedo do que pensa

O Proton Drive saiu de seu estágio beta há algumas semanas, mas o aplicativo real…

1 ano ago

Como aumentar o zoom no Photoshop

Para ver suas fotos mais de perto ou para uma edição precisa , você pode…

1 ano ago