Програми

У Windows виявлена ​​небезпечна вразливість

Share
Час читання: < 1 хв.

Дослідники безпеки Алекс Іонеску (Alex Ionescu) і Ярден Шафір (Yarden Shafir) опублікували подробиці про уразливість в диспетчері друку Windows, що зачіпає всі версії ОС, починаючи з випущеної з 1996 році Windows NT 4.

Уразливість CVE-2020-1048, названа дослідниками PrintDemon, присутній в відповідає за друк компоненті Windows Print Spooler. Диспетчер відправляє дані для друку на USB / паралельний порт фізичного принтера, TCP-порт принтера в локальній мережі або в інтернеті або локального файла (в разі, якщо користувач хоче відкласти друк).

Виявлена ​​дослідниками вразливість локального підвищення привілеїв дозволяє зламати внутрішній механізм Print Spooler. Зловмисник з доступом до додатка або Windows-ПК навіть на рівні звичайного користувача може запустити непривілейованих PowerShell-команду і отримати привілеї адміністратора на атакується системі.

Уразливість існує через принципу роботи диспетчера. Оскільки Print Spooler повинен бути доступним для будь-якої програми, яка бажає надрукувати файл, він доступний для всіх додатків на системі без будь-яких обмежень. Зловмисник може ініціювати процес друку, навмисне викликати аварійне завершення роботи Print Spooler, а потім відновити її, але тоді процес друку буде запущений з привілеями системи з можливістю читати і записувати файли в будь-якому місці операційної системи.

Для експлуатації уразливості в актуальних версіях Windows досить одного рядка PowerShell, але для більш старих потрібно щось складніше. Патч для проблеми був випущений в рамках «вівторка виправлень» Microsoft 13 травня 2020 року.

Уразливість була виявлена фахівцями компанії SafeBreach Labs Пелег Хадаром (Peleg Hadar) і Томер Баром (Tomer Bar), який повідомив про неї Microsoft. Алекс Іонеску також опублікував PoC-експлоїт для PrintDemon.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    IT-експерт розповів, як зарядити смартфон лише за 20 хвилин

    Не можу не поділитися крутим лайфхаком, як зарядити свій смартфон всього за 20 хвилин! Це…

    20.10.2024

    Стартова ціна iPhone 17 Air може скласти $1300

    Продаж iPhone 16 йде повним ходом, але увагу шанувальників Apple вже привернули чутки про майбутню…

    20.10.2024

    Apple планує скоротити відставання у розробці ШІ до 2025 року

    Мені здається, що зараз Apple трохи програє своїм конкурентам у темі штучного інтелекту, який вони…

    20.10.2024

    Захисне скло для Samsung Galaxy S25 і S25 Ultra підтверджує ультратонкі рамки дисплеїв нових флагманів

    Нещодавно Ice Universe виклав фото захисних стекол для Samsung Galaxy S25 і S25 Ultra на…

    20.10.2024

    Топ-10 функцій iPhone 16 Pro та 16 Pro Max, яких немає в інших версіях iPhone

    Давайте поговоримо про нові iPhone 16 Pro і iPhone 16 Pro Max. Вони просто неймовірні,…

    20.10.2024

    Наступний iPhone отримає довгоочікувану зміну в дизайні

    Компанія Apple може змінити Dynamic Island у майбутньому поколінні iPhone. Про це пишуть кілька закордонних…

    20.10.2024