Microsoft предупредила ещё об одной 0-day в службе печати Windows

Microsoft предупредила ещё об одной 0-day в службе печати Windows

Microsoft предупредила ещё об одной 0-day в службе печати Windows

Microsoft предупредила пользователей и организации об очередной уязвимости нулевого дня (0-day), затрагивающей Windows Print Spooler. Многострадальной службе печати теперь угрожает брешь под идентификатором CVE-2021-36958, позволяющая локальным злоумышленникам повысить свои права до SYSTEM.

CVE-2021-36958 является частью целого ряда багов, которых объединили под общим именем «PrintNightmare». У всех этих дыр есть общая черта — эксплуатация настроек службы и драйверов печати, а также функции Windows Point and Print.

Потребовалось не одно обновление от Microsoft, чтобы устранить PrintNightmare: один из апдейтов разработчики выпустили в июле, второй — в августе. Тем не менее у Windows всё ещё остались проблемы, связанные со службой печати.

Исследователь в области кибербезопасности Бенджамин Делпи рассказал об оставшейся без внимание бреши, до сих пор позволяющей атакующим быстро завладеть самыми высокими правами — SYSTEM. Всё, что нужно сделать злоумышленникам — подключить устройство к удалённому серверу печати.

 

Уязвимость использует часть системного реестра CopyFile для копирования DLL-библиотеки, открывающей командную строку и запускающей драйвер печати. Именно поэтому последние обновления Microsoft изменили процедуру установки таких драйверов — теперь она требует прав администратора компьютера.

Помимо этого, корпорация опубликовала информацию о CVE-2021-36958, из которой можно понять, что баг существует по причине некорректной работы службы Windows Print Spooler с привилегиями файлов.

«Чтобы избавиться от уязвимости, достаточно отключить службу Print Spooler», — пишет  Microsoft.

Причиной столкновения трамваев в Москве стал сбой в системе управления

Причиной столкновения трамваев на улице Водников в Москве стал сбой в системе управления вагонами. В результате происшествия пострадали 22 человека. Авария произошла утром в воскресенье: на улице Водников столкнулись два трамвая маршрута № 6. Изначально сообщалось о 17 пострадавших, включая пятерых детей, однако позже их число выросло до 22.

Как заявил ТАСС производитель трамваев, оба вагона были новыми, 2021 года выпуска, и находились на обслуживании.

Перед выходом на линию они прошли все регламентные процедуры и обязательное техническое обслуживание.

Позже Департамент транспорта Москвы назвал причиной аварии сбой в системе управления:

«Мы продолжаем детально изучать ситуацию с ДТП трамваев на улице Водников. Комиссия из специалистов Московского метрополитена и компании-производителя установила, что причиной инцидента стал сбой в работе системы управления вагоном».

В Дептрансе также сообщили, что производитель начал внеплановое обследование всех трамваев этой серии. Кроме того, в ведомстве подчеркнули, что водитель во время инцидента действовала правильно и в строгом соответствии с должностными регламентами.

RSS: Новости на портале Anti-Malware.ru