
Microsoft lanzó el martes por la noche un parche de emergencia para cubrir la falla de seguridad de Windows 'PrintNightmare'.
La actualización fuera de banda llega más de una semana después de que la publicación del código de explotación de prueba de concepto envió a los administradores de red de Windows a luchar para aplicar mitigaciones previas al parche.
El problema causó grandes dolores de cabeza en los círculos de investigación de seguridad porque el exploit apunta a CVE-2021-1675 , una vulnerabilidad que fue parcheada por Microsoft el 8 de junio y que originalmente se diagnosticó erróneamente como un problema de escalada de privilegios de bajo riesgo.
Microsoft actualizó su boletín el 21 de junio para confirmar los vectores de ejecución remota de código, pero cuando la conferencia Black Hat anunció la aceptación de una presentación sobre los detalles de la vulnerabilidad, se publicó un código de prueba de concepto y un informe técnico completo que muestra una ruta. a la ejecución remota de código.
Cuando el código de explotación de demostración apareció en Internet, Microsoft publicó un aviso para confirmar que el llamado error 'PrintNightmare' era una falla de seguridad completamente nueva que exponía a los usuarios a ataques de toma de control de computadoras.
Del boletín de parches de Microsoft :
La agencia de ciberseguridad CISA del gobierno de EE. UU. Alienta a los administradores de flotas de Windows a deshabilitar el servicio de cola de impresión de Windows en los controladores de dominio y los sistemas que no imprimen.
Print Spooler, que está activado de forma predeterminada en Microsoft Windows, es un archivo ejecutable que es responsable de administrar todos los trabajos de impresión que se envían a la impresora de la computadora o al servidor de impresión.
La actualización fuera de banda llega más de una semana después de que la publicación del código de explotación de prueba de concepto envió a los administradores de red de Windows a luchar para aplicar mitigaciones previas al parche.
El problema causó grandes dolores de cabeza en los círculos de investigación de seguridad porque el exploit apunta a CVE-2021-1675 , una vulnerabilidad que fue parcheada por Microsoft el 8 de junio y que originalmente se diagnosticó erróneamente como un problema de escalada de privilegios de bajo riesgo.
Microsoft actualizó su boletín el 21 de junio para confirmar los vectores de ejecución remota de código, pero cuando la conferencia Black Hat anunció la aceptación de una presentación sobre los detalles de la vulnerabilidad, se publicó un código de prueba de concepto y un informe técnico completo que muestra una ruta. a la ejecución remota de código.
Cuando el código de explotación de demostración apareció en Internet, Microsoft publicó un aviso para confirmar que el llamado error 'PrintNightmare' era una falla de seguridad completamente nueva que exponía a los usuarios a ataques de toma de control de computadoras.
Del boletín de parches de Microsoft :
“Existe una vulnerabilidad de ejecución remota de código cuando el servicio Windows Print Spooler realiza incorrectamente operaciones con archivos privilegiados. Un atacante que aprovechara con éxito esta vulnerabilidad podría ejecutar código arbitrario con privilegios de SISTEMA. Entonces, un atacante podría instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas con todos los derechos de usuario ".La empresa calificó el problema como "crítico" y aplicó una puntuación CVSS de 8.8 / 8.2.
"Le recomendamos que instale estas actualizaciones de inmediato", dijo Microsoft. "Las actualizaciones de seguridad publicadas a partir del 6 de julio de 2021 contienen protecciones para CVE-2021-1675 y el exploit de ejecución remota de código adicional en el servicio Windows Print Spooler conocido como" PrintNightmare ", documentado en CVE-2021-34527," la compañía dicho.
La agencia de ciberseguridad CISA del gobierno de EE. UU. Alienta a los administradores de flotas de Windows a deshabilitar el servicio de cola de impresión de Windows en los controladores de dominio y los sistemas que no imprimen.
Print Spooler, que está activado de forma predeterminada en Microsoft Windows, es un archivo ejecutable que es responsable de administrar todos los trabajos de impresión que se envían a la impresora de la computadora o al servidor de impresión.
0 Comentarios