Microsoft, tüm Windows sürümlerini etkileyen Windows yazdırma biriktirici servisindeki aktif olarak yararlanılan PRIPENNGYMARE sıfır gün güvenlik açığını düzeltmek için KB5004945 acil durum güvenlik güncelleştirmesini yayınlamıştır. Bununla birlikte, yama eksiktir ve güvenlik açığı, sistem ayrıcalıklarını kazanmak için hala yerel olarak sömürülebilir.
Uzaktan Kod Yürütme Hatası (CVE-2021-34527 olarak izlenir), saldırganların, programları kurmalarını, görüntülemelerini, değiştirmelerini veya silmelerini sağlayacak şekilde, sistem ayrıcalıklarıyla uzak kod yürütme (RCE) ile etkilenen sunucuları devralmalarını önler ve Tam kullanıcı haklarına sahip yeni hesaplar oluşturun.
İşletim sisteminiz için bu bant dışı güvenlik güncellemelerinin nasıl kurulacağı hakkında ayrıntılı talimatlar, aşağıda bağlantılı destek belgelerinde bulunur:
Güvenlik güncellemeleri, Windows 10 sürüm 1607, Windows Server 2016 veya Windows Server 2012 için henüz piyasaya sürülmedi, ancak Microsoft'a göre yakında serbest bırakılacaklar.
Microsoft, "Bu güncellemelerle ilişkili bu güncellemelerle ilişkili notlar, güncellemeler için uygun bir saate kadar bir gecikme yayınlayabilir" dedi. Microsoft.
"Kalan etkilenenler için güncellemeler, Windows'un desteklenen sürümlerini önümüzdeki günlerde serbest bırakılacak."
PrintNightMare Güvenlik Açığı, hem bir Uzaktan Kod Yürütme (RCE) hem de uygun bir sistemde sistem ayrıcalıklarıyla komutları çalıştırmak için ataklarda kullanılabilecek yerel bir ayrıcalık yükseltme (RCE) vektörünü içerir.
Microsoft'un bant dışı güncellemeyi piyasaya sürdükten sonra, güvenlik araştırmacısı Matthew Hickey, yamanın yalnızca LPE bileşenini değil RCE'yi tamir ettiğini doğruladı.
Son #printnightMare güvenlik açığı için yayınlanan Microsoft Fix, uzaktan vektörü ele alır - ancak LPE varyasyonları hala çalışır. Bunlar Windows 7, 8, 8.1, 2008 ve 2012'deki kutudan çıkıyor ancak Windows 2016 201619,10 ve 11 (?) İçin yapılandırılmış nokta ve yazdırma gerektirir. https://t.co/pro3p99cfo
Bu, düzeltmenin eksik olduğu ve tehdit edici aktörlerin ve kötü amaçlı yazılımların, sistem ayrıcalıklarını kazanmanın güvenlik açığını hala yerel olarak kullanabileceği anlamına gelir.
Microsoft, müşterilerinin, BU BUSTRE OUT-of-Security güncellemelerini, PrintNightMare güvenlik açığını gidermek için hemen yüklemelerini sağlar.
Bu güncellemeleri mümkün olan en kısa sürede yükleyemeyenler, SSS ve geçici çözüm bölümlerini CVE-2021-34527'de güvenlik danışmanlığında, sistemlerini bu güvenlik açığından yararlanarak saldırılardan nasıl korunacağına ilişkin bilgiler için kontrol etmelidir.
Mevcut azaltma seçenekleri, yazdırma özelliğini yerel ve uzaktan ve uzaktan ve uzaktan ve uzaktan uzaklaştırmayı kaldırmak veya Grup İlkesi ile Grup İlkesi ile Gelen Uzaktan Yazdırmayı Devre Dışı Bırakma, Gelen Uzaktan Yazdırma İşlemlerini Engelleyerek Grup İlkesi'ne devre dışı bırakma.
İkinci durumda, Microsoft, "sistemin bir baskı sunucusu olarak artık çalışmayacağını, ancak doğrudan bağlı bir cihaza yerel yazdırmanın hala mümkün olacağını söylüyor."
CISA ayrıca, geçtiğimiz hafta, yazdırmak için kullanılmayan sunuculardaki Windows yazdırma biriktiricisi servisini devre dışı bırakmayı teşvik eden Geçen Hafta Önceki Günü'nde bir bildirim yayınladı.
Güncelleme 7/6/21: Eksik düzeltme hakkında bilgi eklendi. Güncelleme 7/6/21 11:14 PM: KB5004949'un henüz mevcut olmadığını belirtti.
Microsoft: PrintNightMare şimdi tüm Windows sürümlerinde yamalı
Microsoft, Windows PrintNightMare Sıfır Gün Böceği için Mitigasyonları Paylaşır
CISA: Yazdırma için kullanılmayan sunucularda Windows yazdırma biriktiricisini devre dışı bırak
Microsoft'un eksik printnightMare yaması güvenlik açığını düzeltemez
Aktif olarak sömürülen PripnightMare sıfır gün resmi olmayan yama alır
Kaynak: Bleeping Computer