Vulnérabilité Du Spouleur D'imprimante Windows

Quelques jours seulement après que Microsoft a sonné l’alarme sur une vulnérabilité de sécurité non corrigée dans le service Windows Print Spooler, peut-être une autre faille zero-day dans le même composant a-t-elle été révélée, ce qui en fait la quatrième faille liée à l’imprimante à être découverte ces dernières semaines.

« Microsoft Windows permet aux utilisateurs non administrateurs d’installer des pilotes d’imprimante via Point and Print », Will Dormann du Centre de coordination du CERT mentionné dans un avis publié dimanche. « Les imprimantes installées via cette technique installent également des fichiers spécifiques à la file d’attente, qui peuvent être des bibliothèques arbitraires à charger par le processus privilégié du spouleur d’impression Windows. »

Équipes De Débordement De Pile

Un exploit pour la vulnérabilité a été révélé par un chercheur en sécurité et Créateur Mimikatz Benjamin Delpy.

Plus précisément, la faille permet à un acteur malveillant d’exécuter du code arbitraire avec les privilèges SYSTEM sur une machine Windows vulnérable en se connectant à un serveur d’impression malveillant sous son contrôle.

Bien qu’il n’y ait pas de solution au problème, le CERT/CC recommande de configurer « PackagePointAndPrintServerList » pour empêcher l’installation d’imprimantes à partir de serveurs arbitraires et bloquer le trafic SMB sortant à la frontière du réseau, étant donné que les exploits publics pour la vulnérabilité utilisent SMB pour la connectivité à un imprimante partagée.

Publicité
Gestion Des Mots De Passe D'Entreprise

Le nouveau problème n’est que la dernière preuve des retombées après la publication accidentelle de la faille PrintNightmare le mois dernier, conduisant à la découverte d’un certain nombre de vulnérabilités affectant le service Print Spooler.


Rate this post
Publicité
Article précédentLe producteur de JC, Atsushi Fujishiro, révèle que « plutôt que de changer les choses pour les étrangers », Anime Studio choisit « de simplement continuer avec notre style »
Article suivantFortnite organise un autre concert, cette fois à l’O2 Arena de Londres
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici