میرنیوز
به گزارش ایسنا، اخیرا یک آسیبپذیری با شناسه CVE-2021-1675 و شدت بالا (۷.۸ از ۱۰) در سرویس Print Spooler ویندوز کشف شده است که بهرهبرداری از آن امکان ارتقای امتیاز و افزایش سطح دسترسی روی سیستمهای ویندوزی آسیبپذیر را برای مهاجم فراهم میکند و مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانهای) هشدار داده که مهاجم برای بهرهبرداری به امتیاز یا دسترسی بالایی نیاز ندارد.
مایکروسافت از وجود یک آسیبپذیری دیگر در سرویس Print Spooler خبر داد که با نام PrintNightmare و شناسه CVE-2021-34527 شناخته میشود. بهرهبرداری از این آسیبپذیری روزصفرم امکان اجرای کد از راه دور با دسترسی SYSTEM روی سیستم آسیبپذیر، نصب برنامه، مشاهده، تغییر یا حذف اطلاعات و ایجاد حسابهای کاربری با دسترسی کامل را برای مهاجم احراز هویتشده فراهم میکند. سرویس Print Spooler به صورت پیشفرض در سیستمهای ویندوزی در حال اجرا است و برای اجرا نیاز به اتصال به یک دستگاه پرینتر ندارد. مایکروسافت از این آسیبپذیری به عنوان یک آسیبپذیری بحرانی یاد کرده است بنابراین هرچه سریعتر نسبت به بهروزرسانی محصولات آسیبپذیر اقدام کنید.
در ویندوز سرورهایی که به عنوان کنترلکننده دامنه (DC) فعالیت میکنند و سیستمهای که فیلد «NoWarningNoElevationOnInstall» در تنظیمات group policy، با مقدار «یک» تنظیم شده باشد، دریافت وصله امنیتی در رفع آسیبپذیری موثر نخواهد بود و باید نسبت به غیرفعال کردن (Disable) سرویس Print Spooler در این سیستمها اقدام شود. تاکنون وصله امنیتی که آسیبپذیری را به طور کامل برطرف کند، توسط مایکروسافت منتشر نشده است و کد اکسپلویت این آسیبپذیری طی چند روز اخیر در سطح اینترنت منتشر شده و در اختیار عموم قرار گرفته است.
با توجه به اینکه یکی از کدهای اکسپلویت به طور خاص کنترلکنندههای دامنه (DC Active Directory) را هدف قرار داده است توصیه میشود اگر از ویندوز سرور به عنوان کنترلکنندهی دامنه (DC) استفاده میکنید، سرویس Print spooler ویندوز را در کنترلکنندههای دامنه و سیستمهای که از خدمت پرینت استفاده نمیکنند (با تغییر Group Policy)، غیرفعال کنید تا در صورت هدف قرار گرفتن توسط مهاجمان، کل شبکه داخلی سازمان تحت اختیار مهاجمان قرار نگیرد. توجه داشته باشید که سرویس باید غیرفعال شود (disabled) نه متوقف (Stopped)؛ زیرا در صورت متوقف کردن سرویس، مهاجم میتواند مجددا آن را راهاندازی کند.
از آنجا که عموما کلاینتها نیاز به استفاده از این سرویس دارند به جای غیرفعال کردن سرویس، میتوان پیکربندی آن را طوری تغییر داد که امکان برقراری اتصال از سایر کلاینت از بین برود و به این منظور به صورت محلی یا با استفاده از تنظیمات Group Policy مطابق شکل زیر«Allow Print Spooler to accept client connections» را روی Disabled تنظیم کنید. آسیبپذیریهای موجود در سرویس Print Spooler پیشتر نیز توسط بدافزارها و ویروسهای کامپیوتری مورد بهرهبرداری قرار گرفتهاند.
انتهای پیام
منبع : خبرگزاری ایسنا
رویکرد فعال ایران برای ایفای نقش در تغییر پارادایم صنعتی جهان
تمدید دستورالعمل اجرایی اعطای تسهیلات ارزی کوتاهمدت تا پایان سال
۱۴.۵ میلیون تن کالاهای اساسی در بنادر کشور تخلیه شد
مدیرعامل شرکت نفت: برنامه دقیقی برای عبور از زمستان داریم
معاون وزیر نفت: ناترازی انرژی در کشور یک مسئله جدی است
وزیر اقتصاد با رئیس صندوق اوپک گفتگو کرد
ثبت آیفون مسافری از امروز آغاز شد
صادرات گاز ایران به عراق از یک نقطه متوقف شد
معاون وزیر نفت:ناترازی انرژی در کشور یک مسئله جدی است
بازار بهینهسازی برق با صدور گواهی صرفهجویی برای دو سرمایهگذار عملیاتی میشود
خودروسازان باید پول قطعه سازان را بدهند
راهنمای معاملات سامانه ارز تجاری منتشر شد
اتابک: بسیاری از معادن ایمن سازی نشده اند
نرخ ارز در مرکز مبادله ۵ آذر؛ دلار نیما ۵۱ هزار و ۶۴۱ تومان شد
چالشها و فرصتهای توسعه صنعت پتروشیمی برسی شد
الگوی کشت باید پویا و تابع اصول حکمرانی آب باشد
تداوم پیشتازی بورس؛ شاخص کل در آستانه فتح کانال ۲.۴ میلیون
ایران دغدغهای برای فروش و صادرات نفت ندارد
تداوم پیشتازی بورس؛ شاخص کل در مرز ۲ میلیون و ۵۰۰ هزار واحد
همتی تهران را به مقصد ریاض ترک کرد
پرداخت موبایلی تا پایان سال اجرایی میشود
نرخ ارز مبادله ای ۵ آذر؛ دلار نیما ۵۱ هزار و ۶۴۱ تومان شد
تحریم ایلان ماسک رد شد
رفع فوری ۲۴۲ مورد تعرض به اراضی دولتی در آبانماه
جمعآوری ۳۰۰ هزار ماینر غیرمجاز با ۱۰۰۰ مگاوات توان مصرفی در کشور
تخصیص ۶۵ میلیارد مترمکعب آب به بخش کشاورزی تا پایان برنامه هفتم
از امروز دیگر خاموشی در بخش خانگی نداریم؟
ترمز افزایش قیمت طلا کشیده شد
اروپا در آستانه یک بحران گازی دیگر
۱۳۰ هزار میلیارد تومان برای تهاتر سوخت در نظر گرفته شد