Remediul ‘PrintNightmare’, lansat împotriva celui mai recent exploit Windows, a stricat funcționarea anumitor imprimante

Autor: Aurelian Mihai 10.07.2021
Remediul ‘PrintNightmare’, lansat împotriva celui mai recent exploit Windows, a stricat funcționarea anumitor imprimante

Botzată PrintNightmare, o vulnerabilitate descoperită în componenta Print Spooler, esențială pentru folosirea imprimantelor, lasă majoritatea versiunilor Windows vulnerabile la atacuri informatice.

Potrivit Microsoft, ”un atacator care exploatează cu succes această vulnerabilitate poate lansa cod executabil, folosind drepturi de acces privilegiate asupra dispozitivelor”. Aparent, problema a fi pornit de la dezvăluirea făcută de un expert în securitate, care în demonstrația oferită ar fi divulgat și o mostră de cod esențială pentru exploatarea acestei vulnerabilități.

Exploit-ul PrintNightmare este deja bine cunoscut în cercurile de hackeri, care nu ezită să-l folosească pentru instalarea clandestină de aplicații malware, vizualizarea, modificarea sau ștergerea datelor găzduite pe dispozitivele de stocare, dar și crearea de noi conturi de utilizator cu drepturi de acces privilegiate, la care  atacatorii nu trebuie decât să se conecteze pentru a obține controlul total asupra PC-ului atacat.

Având în vedere gravitatea situației apărute, Microsoft a dezvoltat în regim de urgență un patch pentru componenta Print Spooler, pe care a și distribuit-o în afara calendarului obișnuit de actualizări Windows.

Deși rezolvă problema de fond, actualizarea KB5004945 lasă nefuncționale numeroase modele de imprimante. Între timp, Microsoft anunță că investighează problemele semnalate de utilizatorii Windows, promițând un nou patch care să-l remedieze pe cel anterior, acesta urmând să fie disponibil nu mai târziu de 1-2 zile lucrătoare.

PrintNightmare

Astfel, dacă încă nu ai instalat cea mai recentă serie de actualizări Windows, poate că ar trebui să o  amâni pentru alte câteva zile, până ce versiunea fială a remediului pregătit va deveni disponibilă. Alternativ, poți dezactiva manual funcționalitatea Print Spooler, pierzând astfel funcționalitatea oricărei imprimante conectată la PC, la fel ca în cazul aplicării ultimului patch Windows.