PrintNightmare : Après tout, la solution de Microsoft peut être facilement contournée par les pirates

Printnightmare : Après Tout, La Solution De Microsoft Peut être

La sécurité, et en particulier PrintNightmare, semble être le plus gros problème de Microsoft en ce moment. Il existe plusieurs cas où la protection des utilisateurs est compromise et leurs données peuvent être volées et Windows compromis.

La situation la plus pertinente semble être PrintNightmare, qui exploite le moteur d’impression Windows. La solution officielle est apparue hier sous la forme d’une mise à jour, qui après tout pose encore plus de problèmes et peut être facilement exploitée par des pirates.

PrintNightmare n’est qu’un des nombreux problèmes de sécurité qui affectent Windows. Elle est présente dans le moteur d’impression de ce système et cette faille exploite une vulnérabilité présente dans cet élément. Le résultat d’une attaque est l’exécution de code aléatoire.

Pour éviter le problème, Microsoft a déjà publié une mise à jour, qui entend corriger complètement cette faille. Présent à l’endroit normal à partir duquel ces mises à jour sont obtenues, les utilisateurs devraient installer cette nouvelle fonctionnalité dès que possible, selon Microsoft.

Eh bien, ce nouveau correctif est en cours d’évaluation et les nouvelles ne sont pas les meilleures pour les utilisateurs de Windows. Apparemment, Microsoft a traité juste corriger une partie du problème, c’est-à-dire le composant qui a permis là où il était possible d’exécuter du code aléatoire.

Présent reste la faille qui mène à PrintNightmare et qui peut désormais être exploitée par des attaquants à d’autres fins. Le plus logique est l’exploitation pour élever les privilèges et ainsi donner à l’utilisateur des autorisations qu’il n’aurait pas autrement.

PrintNightmare Windows Problème de sécurité Microsoft

Ainsi, la solution apparaît à nouveau comme la plus basique et déjà présentée auparavant. Exécutez simplement les commandes ci-dessous dans une fenêtre de terminal, avec des autorisations d’administrateur :

Stop-Service -Name Spooler -Force

Set-Service -Name Spooler -StartupType Disabled

PrintNightmare est un problème qui a mis longtemps à avoir une solution complète de Microsoft. Après avoir été introduit tôt et par inadvertance, vous disposez maintenant d’une solution apparemment incomplète qui laisse à nouveau les utilisateurs de Windows vulnérables.