Microsoft предупредила ещё об одной 0-day в службе печати Windows

Microsoft предупредила ещё об одной 0-day в службе печати Windows

Microsoft предупредила ещё об одной 0-day в службе печати Windows

Microsoft предупредила пользователей и организации об очередной уязвимости нулевого дня (0-day), затрагивающей Windows Print Spooler. Многострадальной службе печати теперь угрожает брешь под идентификатором CVE-2021-36958, позволяющая локальным злоумышленникам повысить свои права до SYSTEM.

CVE-2021-36958 является частью целого ряда багов, которых объединили под общим именем «PrintNightmare». У всех этих дыр есть общая черта — эксплуатация настроек службы и драйверов печати, а также функции Windows Point and Print.

Потребовалось не одно обновление от Microsoft, чтобы устранить PrintNightmare: один из апдейтов разработчики выпустили в июле, второй — в августе. Тем не менее у Windows всё ещё остались проблемы, связанные со службой печати.

Исследователь в области кибербезопасности Бенджамин Делпи рассказал об оставшейся без внимание бреши, до сих пор позволяющей атакующим быстро завладеть самыми высокими правами — SYSTEM. Всё, что нужно сделать злоумышленникам — подключить устройство к удалённому серверу печати.

 

Уязвимость использует часть системного реестра CopyFile для копирования DLL-библиотеки, открывающей командную строку и запускающей драйвер печати. Именно поэтому последние обновления Microsoft изменили процедуру установки таких драйверов — теперь она требует прав администратора компьютера.

Помимо этого, корпорация опубликовала информацию о CVE-2021-36958, из которой можно понять, что баг существует по причине некорректной работы службы Windows Print Spooler с привилегиями файлов.

«Чтобы избавиться от уязвимости, достаточно отключить службу Print Spooler», — пишет  Microsoft.

iPhone 18 Pro засветился в даркнете раньше презентации Apple

Киберпреступная группировка, специализирующаяся на распространении программ-вымогателей, опубликовала в даркнете более 200 тысяч файлов, предположительно похищенных у индийской компании Tata Electronics — одного из партнеров Apple по сборке iPhone и поставке компонентов.

Как сообщает Reuters, в Tata Electronics подтвердили инцидент, затронувший часть корпоративных систем. При этом сама Apple пока официально не комментировала содержание утечки.

По данным источников, среди опубликованных материалов оказались сведения о компонентах iPhone 18 Pro, их поставщиках, а также фотографии устройств. Если информация подтвердится, конкуренты и производители контрафакта смогут заранее узнать детали будущего смартфона, официальная презентация которого ожидается только в сентябре.

 

Эксперты отмечают, что подобные атаки на цепочки поставок становятся все более опасными. Вместо прямого взлома самой Apple злоумышленники атакуют подрядчиков, уровень защиты которых зачастую оказывается ниже.

По мнению генерального директора компании «РуБэкап» (входит в «Группу Астра») Андрея Кузнецова, полностью исключить риск подобных инцидентов невозможно.

«100% гарантию защиты от подобных атак, наверное, не даст никто. Но снизить последствия таких утечек вполне возможно с помощью систем резервного копирования», — отметил эксперт.

По его словам, резервные копии позволяют быстрее восстановить рабочие системы после атаки, проверить целостность данных, вернуть документы к состоянию до компрометации и снизить риск шантажа, если злоумышленники пытаются удалить или зашифровать корпоративную информацию.

RSS: Новости на портале Anti-Malware.ru