Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Lug 03, 2021 Massimiliano Monti Attacchi, Malware, News 0
Quando c’è di mezzo la fama, anche gli hacker vedono rosso. La diffusione del codice maligno PrintNightmare ne è la dimostrazione. L’exploit infatti è stato pubblicato su GitHub e ritirato poco dopo, ma nel frattempo qualcuno ne aveva fatta una copia, che ora circola liberamente in Rete.
L’exploit, si basa sulla vulnerabilità CVE-2021-1675 che sfrutta spoolsv.exe, cioè lo spooler di stampa di Windows, per ottenere privilegi elevati e permettere l’esecuzione di codice da remoto. Una vulnerabilità inizialmente classificata come a basso rischio (sembrava che permettesse solo l’esecuzione di codice da locale), ma che poi è stata riclassificata proprio perché permette remote code execution.
L’exploit è stato realizzato dai due ricercatori Zhiniang Peng e Xuefeng Li, che hanno intenzione di presentarlo al prossimo evento BlackHat USA che si terrà a fine luglio 2021. Qualcuno vocifera che la pubblicazione su GitHub sia stata fatta a scopo promozionale, ma senza dubbio con una certa superficialità.
Le conseguenze della circolazione di questo exploit possono essere notevoli, dal momento che lo spooler di stampa è attivo di default su tutti i server. Per aggiungere una maggiore gravità, per questa debolezza Microsoft ha già pubblicato una patch di sicurezza per questa vulnerabilità, che però non sembra avere risolto il problema. Al momento il consiglio più valido è quello di disabilitare spoolsv.exe quando possibile. Su Naked Security, il blog di Sophos, è stata pubblicata una soluzione temporanea per disabilitare lo spooler in modo permanente e soprattutto per limitare l’accesso al servizio di stampa agendo a livello di rete. Una policy opt-in in questo caso può sembrare eccessiva, ma il codice maligno costituisce un rischio reale e piuttosto elevato.
Per il resto, dopo aver disabilitato lo spooler di stampa su tutti i server dove è possibile farlo e avere blindato l’accesso agli altri, l’unica cosa da fare è aspettare un’aggiornamento di sicurezza da parte di Microsoft che risolva il problema.
Lug 25, 2024 0
Lug 19, 2024 0
Lug 17, 2024 0
Lug 08, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...