Print Nightmare is een kritieke kwetsbaarheid

Inhoudsopgave:
Windows 7 is weer in het nieuws vanwege een onlangs ontdekte kwetsbaarheid die de Print Spooler-service in Windows beïnvloedt sinds die versie van de besturingssysteem, dat u moet onthouden, wordt niet langer ondersteund. Een kwetsbaarheid die ze Print Nightmare hebben genoemd en die ervoor kan zorgen dat een aanvaller op afstand code uitvoert op onze computer.
Om Print Nightmare te voorkomen is er momenteel geen definitieve oplossing en Microsoft werkt aan het elimineren van een dreiging die van invloed is op de afdrukwachtrij van Windows, een service aanwezig sinds Windows 7 en op alle computers met dit systeem of een recenter systeem.
Voorlopig is er geen patch
De CVE-2021-34527-kwetsbaarheid genaamd Print Nightmare>kan een aanvaller in staat stellen code op onze pc uit te voeren op afstand. Een kwetsbaarheid die al jaren aanwezig is en die aan het licht is gekomen toen op Github een tutorial werd getoond over hoe de zwakte te misbruiken."
De dreiging is ontdekt door de Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) en het probleem is dat, ondanks wat degenen die hebben laten zien hoe ze het kunnen exploiteren, dit is nog niet gecorrigeerd.
Print Nightmare is een bedreiging die is geclassificeerd als kritiek en de oorzaak is dat de Print Spooler-service de toegang tot de RpcAddPrinterDriverEx-functie niet beperkt, iets waarmee een op afstand geverifieerde kwaadwillende aanvaller op afstand code op onze computer kan uitvoeren.
Omdat het een kwetsbaarheid is die aanwezig is in verschillende versies van Windows (deze verschijnt met Windows 7) en nog niet is gecorrigeerd, Microsoft heeft een reeks aanbevelingen ontwikkeld om te voorkomen dat we worden beïnvloed.
De eerste gaat door het deactiveren van de Print Queue-service als we geen printer hebben. Als we een printer hebben, moeten we naar Groepsbeleid bewerken gaan, Computerconfiguratie selecteren, vervolgens op Beheersjablonen klikken, Printers selecteren>Toestaan dat de printspooler clientverbindingen accepteert "
Via | Neowin