Програми

У Windows виявлена ​​небезпечна вразливість

Share
Час читання: < 1 хв.

Дослідники безпеки Алекс Іонеску (Alex Ionescu) і Ярден Шафір (Yarden Shafir) опублікували подробиці про уразливість в диспетчері друку Windows, що зачіпає всі версії ОС, починаючи з випущеної з 1996 році Windows NT 4.

Уразливість CVE-2020-1048, названа дослідниками PrintDemon, присутній в відповідає за друк компоненті Windows Print Spooler. Диспетчер відправляє дані для друку на USB / паралельний порт фізичного принтера, TCP-порт принтера в локальній мережі або в інтернеті або локального файла (в разі, якщо користувач хоче відкласти друк).

Виявлена ​​дослідниками вразливість локального підвищення привілеїв дозволяє зламати внутрішній механізм Print Spooler. Зловмисник з доступом до додатка або Windows-ПК навіть на рівні звичайного користувача може запустити непривілейованих PowerShell-команду і отримати привілеї адміністратора на атакується системі.

Уразливість існує через принципу роботи диспетчера. Оскільки Print Spooler повинен бути доступним для будь-якої програми, яка бажає надрукувати файл, він доступний для всіх додатків на системі без будь-яких обмежень. Зловмисник може ініціювати процес друку, навмисне викликати аварійне завершення роботи Print Spooler, а потім відновити її, але тоді процес друку буде запущений з привілеями системи з можливістю читати і записувати файли в будь-якому місці операційної системи.

Для експлуатації уразливості в актуальних версіях Windows досить одного рядка PowerShell, але для більш старих потрібно щось складніше. Патч для проблеми був випущений в рамках «вівторка виправлень» Microsoft 13 травня 2020 року.

Уразливість була виявлена фахівцями компанії SafeBreach Labs Пелег Хадаром (Peleg Hadar) і Томер Баром (Tomer Bar), який повідомив про неї Microsoft. Алекс Іонеску також опублікував PoC-експлоїт для PrintDemon.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Samsung Galaxy S25 перевершать очікування в сфері штучного інтелекту

    А ще Samsung розробила голосовий помічник нового покоління Bixby на основі штучного інтелекту. Що відомо…

    10.01.2025

    iPhone з підекранною камерою та Face ID: коли чекати на новинку

    Уже кілька років у мережі активно обговорюють плани Apple щодо переходу на суцільні дисплеї без…

    10.01.2025

    Штучний інтелект змінює фінансову галузь: банки планують масові скорочення

    Світові банки планують скоротити близько 200 тисяч робочих місць у найближчі 3-5 років через активне…

    10.01.2025

    Підвищення цін на Samsung Galaxy S25: що чекає на покупців

    Samsung анонсує серію Galaxy S25 22 січня, і напередодні цього в Європі з'явилися ціни на…

    10.01.2025

    Платна реєстрація в соцмережі X: що відомо про нові умови з 2025 року

    Соцмережа X (колишня Twitter), що належить Ілону Маску, планує запровадити платну реєстрацію у 2025 році.…

    10.01.2025

    Кібератака на розширення Google Chrome: під загрозою десятки популярних плагінів

    Нещодавно стали відомі нові факти про фішингову кампанію, націлену на розробників розширень для браузера Chrome.…

    10.01.2025