Microsoft a creat un update de securitate pentru PrintNightmare şi ar fi bine să-ţi actualizezi imediat computerul
0
Microsoft solicită utilizatorilor a opt versiuni de Windows 10 să instaleze imediat o actualizare după ce cercetătorii din domeniul securităţii au descoperit o vulnerabilitate gravă în sistemul de operare.
Pe 6 iulie 2021 Microsoft a lansat o actualizare de securitate Out-of-Band (OOB) pentru CVE-2021-34527, care este mai cunoscută ca PrintNightmare. Aceasta este o versiune de actualizare cumulativă, deci conţine toate remediile de securitate anterioare şi ar trebui aplicată imediat pentru a vă proteja complet sistemele.
Breşa de securitate, cunoscută sub numele de PrintNightmare, afectează serviciul Windows Print Spooler. Cercetătorii companiei de securitate cibernetică Sangfor au publicat din greşeală un ghid pentru a-l exploata. Cercetătorii au scris pe Twitter la sfârşitul lunii mai că au găsit vulnerabilităţi în Print Spooler, care permite mai multor utilizatori să acceseze o imprimantă. Au publicat o dovadă a cercetării online din greşeală şi ulterior au şters-o, dar nu înainte de a fi publicată în altă parte, inclusiv pe site-ul GitHub.
Ce face PrintNightmare?
Microsoft avertizează că hackerii care exploatează vulnerabilitatea pot instala programe, vizualiza şi şterge date sau chiar crea conturi noi de utilizator cu drepturi depline . Acest lucru oferă hackerilor suficientă putere şi control asupra computerului tău pentru a provoca daune grave.
Vulnerabilitatea este atât de gravă încât Microsoft a creat actualizări pentru opt versiuni de Windows 10, precum şi Windows Server 2019, 2016, 2012 şi 2008), Windows 8.1 şi chiar Windows 7 pentru care suportul s-a încheiat oficial anul trecut. Mai jos puteţi găsi informaţii pentru unele dintre aceste platforme:
- Windows 10, version 20H1 (KB5004945)
- Windows 10, version 2004 (KB5004945)
- Windows 10, version 1909 (KB5004946)
- Windows 10, version 1809 and Windows Server 2019 (KB5004947)
- Windows 10, version 1803 (KB5004949)
- Windows 10, version 1607 and Windows Server 2016 (KB5004948)
- Windows 10, version 1507 (KB5004950)
- Windows Server 2012 (KB5004960)
- Windows 8.1 and Windows Server 2012 R2 (KB5004958)
- Windows 7 SP1 and Windows Server 2008 R2 SP1 (KB5004951)
- Windows Server 2008 SP2 (KB5004959)
Lista completă a actualizărilor se găseşte aici.