Програми

У Windows виявлена ​​небезпечна вразливість

Share
Час читання: < 1 хв.

Дослідники безпеки Алекс Іонеску (Alex Ionescu) і Ярден Шафір (Yarden Shafir) опублікували подробиці про уразливість в диспетчері друку Windows, що зачіпає всі версії ОС, починаючи з випущеної з 1996 році Windows NT 4.

Уразливість CVE-2020-1048, названа дослідниками PrintDemon, присутній в відповідає за друк компоненті Windows Print Spooler. Диспетчер відправляє дані для друку на USB / паралельний порт фізичного принтера, TCP-порт принтера в локальній мережі або в інтернеті або локального файла (в разі, якщо користувач хоче відкласти друк).

Виявлена ​​дослідниками вразливість локального підвищення привілеїв дозволяє зламати внутрішній механізм Print Spooler. Зловмисник з доступом до додатка або Windows-ПК навіть на рівні звичайного користувача може запустити непривілейованих PowerShell-команду і отримати привілеї адміністратора на атакується системі.

Уразливість існує через принципу роботи диспетчера. Оскільки Print Spooler повинен бути доступним для будь-якої програми, яка бажає надрукувати файл, він доступний для всіх додатків на системі без будь-яких обмежень. Зловмисник може ініціювати процес друку, навмисне викликати аварійне завершення роботи Print Spooler, а потім відновити її, але тоді процес друку буде запущений з привілеями системи з можливістю читати і записувати файли в будь-якому місці операційної системи.

Для експлуатації уразливості в актуальних версіях Windows досить одного рядка PowerShell, але для більш старих потрібно щось складніше. Патч для проблеми був випущений в рамках «вівторка виправлень» Microsoft 13 травня 2020 року.

Уразливість була виявлена фахівцями компанії SafeBreach Labs Пелег Хадаром (Peleg Hadar) і Томер Баром (Tomer Bar), який повідомив про неї Microsoft. Алекс Іонеску також опублікував PoC-експлоїт для PrintDemon.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло

Останні записи

Білл Гейтс планує масштабну трансформацію Microsoft у ШІ-компанію

Співзасновник Microsoft Білл Гейтс (Bill Gates) розповів про те, як, на його думку, софтверному гіганту…

31.03.2025

Samsung знову оснастить флагмани Galaxy S процесорами Exynos

Дискусії щодо порівняння процесорів Exynos і Snapdragon серед шанувальників Samsung не вщухають. Після двох поколінь…

31.03.2025

Neuralink розробила чіп, здатний повернути зір незрячим

У ході публічного виступу Ілон Маск заявив про плани його компанії Neuralink до кінця поточного…

31.03.2025

Дональд Трамп назвав кінцеву дату для продажу TikTok

Президент США Дональд Трамп заявив, що угода з продажу TikTok відбудеться до останнього терміну, встановленого…

31.03.2025

Foxconn готується до збільшення виробництва iPhone

У рамках стратегії розширення виробництва Apple в Індії компанія Foxconn планує значно збільшити виробничі потужності.…

31.03.2025

Експерти розповіли, як відключити стеження за користувачами на Android-смартфонах

У наш час, коли цифрова конфіденційність наражається на ризик, важливо контролювати збір та використання даних.…

31.03.2025