Jei forume lankaisi pirmą kartą, kviečiame registruotis ir prisijungti prie diskusijų.
PrisijungtiRegistruotisJei forume lankaisi pirmą kartą, kviečiame registruotis ir prisijungti prie diskusijų.
Internete pasirodė naujas 0-Day Windows Print Spooler serviso pažeidžiamumas, leidžiantis perimti domeno kontrolę. Tam užtenka turėti paprasto Active Directory naudotojo teises ir pasinaudojus pažeidžiamu Print Spooler servisu galima paleisti failus System teisėmis.
Kol Microsoft išleis atnaujinimus rekomenduojama domeno kontrolerių konfigūracijoje išjungti "Print Spooler > Accept client connections" reikšmę.
Daugiau informacijos:
https://therecord.media/poc-released-for-dangerous-windows-printnightmare-bug/
https://www.bleepingcomputer.com/news/security/public-windows-printnightmare-0-day-exploit-allows-domain-takeover/