Jei forume lankaisi pirmą kartą, kviečiame registruotis ir prisijungti prie diskusijų.
PrisijungtiRegistruotisJei forume lankaisi pirmą kartą, kviečiame registruotis ir prisijungti prie diskusijų.
iv_vytenisg
Super Moderator
Internete pasirodė naujas 0-Day Windows Print Spooler serviso pažeidžiamumas, leidžiantis perimti domeno kontrolę. Tam užtenka turėti paprasto Active Directory naudotojo teises ir pasinaudojus pažeidžiamu Print Spooler servisu galima paleisti failus System teisėmis.
Kol Microsoft išleis atnaujinimus rekomenduojama domeno kontrolerių konfigūracijoje išjungti "Print Spooler > Accept client connections" reikšmę.
Daugiau informacijos:
https://therecord.media/poc-released-for-dangerous-windows-printnightmare-bug/
https://www.bleepingcomputer.com/news/security/public-windows-printnightmare-0-day-exploit-allows-domain-takeover/