{"id":207126,"date":"2022-11-24T18:21:00","date_gmt":"2022-11-24T15:21:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=207126"},"modified":"2022-12-04T15:00:13","modified_gmt":"2022-12-04T12:00:13","slug":"tutkijat-loeytaevaet-uuden-windows-exploitin-kertovat-vahingossa-hakkereille-kuinka-sitae-kaeytetaeaen","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fi\/tutkijat-loeytaevaet-uuden-windows-exploitin-kertovat-vahingossa-hakkereille-kuinka-sitae-kaeytetaeaen\/","title":{"rendered":"Tutkijat l\u00f6yt\u00e4v\u00e4t uuden Windows Exploitin, kertovat vahingossa hakkereille, kuinka sit\u00e4 k\u00e4ytet\u00e4\u00e4n"},"content":{"rendered":"<p>Microsoft<\/p>\n<p>Kes\u00e4kuussa Microsoft korjasi kriittisen haavoittuvuuden nimelt\u00e4 CVE-2021-1675. T\u00e4m\u00e4n haavoittuvuuden ansiosta hakkerit pystyiv\u00e4t kauko-ohjaamaan tietokoneita Print Spooler -j\u00e4rjestelm\u00e4n kautta \u2013 melko pelottavaa! Valitettavasti kiinalaisen teknologiayrityksen Sangforin tutkijat ovat saaneet samanlaisen hyv\u00e4ksik\u00e4yt\u00f6n nimelt\u00e4 <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare vapaalle<\/a> kerrottuaan hakkereille, kuinka hy\u00f6dynt\u00e4\u00e4 aiemmin havaitsematonta vikaa.<\/p>\n<blockquote>\n<p><strong>P\u00e4ivitys, 7.7.21 klo 11.29 It\u00e4inen:<\/strong> Microsoft julkaisee nyt <a href=\"https:\/\/geek.mediadoma.com\/fi\/paeivitys-se-ei-toimi-paeivitae-windows-tietokoneesi-nyt-korjataksesi-printnightmare-haavoittuvuuden\/\" title=\"h\u00e4t\u00e4p\u00e4ivityksen\">h\u00e4t\u00e4p\u00e4ivityksen<\/a> korjatakseen PrintNightmaren haavoittuvuuden. T\u00e4m\u00e4 p\u00e4ivitys ulottuu useimpiin Windows-k\u00e4ytt\u00f6j\u00e4rjestelm\u00e4n versioihin, mukaan lukien Windows 7.<\/p>\n<\/blockquote>\n<p>Kuinka t\u00e4m\u00e4 tapahtui? No, Sangfor valmistautuu pit\u00e4m\u00e4\u00e4n konferenssin Windowsin tulostinj\u00e4rjestelm\u00e4st\u00e4, joka on aina ollut haavoittuvainen hakkereille. Saadakseen ihmiset valmiiksi t\u00e4h\u00e4n konferenssiin, Sangfor p\u00e4\u00e4tti julkaista <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Proof of Concept<\/a> (POC) -julkaisun, jossa selitet\u00e4\u00e4n, kuinka \u00e4skett\u00e4in korjattu CVE-2021-1675 toimii ja mit\u00e4 vaarallisia asioita voit tehd\u00e4 sill\u00e4.<\/p>\n<p>Mutta n\u00e4m\u00e4 tutkijat eiv\u00e4t leikkineet CVE-2021-1675:ll\u00e4. Osoittautuu, ett\u00e4 he olivat havainneet samanlaisen haavoittuvuuden Windowsin tulostustulostuspalvelimesta nimelt\u00e4 <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a>, joka nyt kantaa imartelevaa CVE-2021-34527-nimikett\u00e4. Julkaisemalla POC:n PrintNightmaressa Sangfor opetti hakkereita tehokkaasti hy\u00f6dynt\u00e4m\u00e4\u00e4n Windows-j\u00e4rjestelm\u00e4n vaarallista nollap\u00e4iv\u00e4virhett\u00e4.<\/p>\n<p><a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoftin mukaan<\/a> PrintNightmare vaikuttaa kaikkiin Windows-versioihin. Se on Windows Print Spooler -virhe \u2013 monimutkainen ty\u00f6kalu, jota Windows k\u00e4ytt\u00e4\u00e4 muun muassa tulostusaikataulujen muokkaamiseen. T\u00e4t\u00e4 haavoittuvuutta hy\u00f6dynt\u00e4v\u00e4t hakkerit saavat t\u00e4yden hallinnan j\u00e4rjestelm\u00e4\u00e4n ja voivat k\u00e4ytt\u00e4\u00e4 mielivaltaista koodia, asentaa ohjelmistoja ja hallita tiedostoja.<\/p>\n<p>Kes\u00e4kuun 1. p\u00e4iv\u00e4n <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft Security Response Center<\/a> -viestiss\u00e4 yritys toteaa, ett\u00e4 hakkereiden on kirjauduttava tietokoneeseen ennen PrintNightmare-hy\u00f6dynt\u00e4mist\u00e4 (eli yritykset, kirjastot ja muut organisaatiot, joilla on suuria verkkoja, voivat olla haavoittuvimpia). Microsoft sanoo, ett\u00e4 hakkerit hy\u00f6dynt\u00e4v\u00e4t aktiivisesti PrintNightmarea j\u00e4rjestelmien vaarantamiseen, joten asianomaisten osapuolten tulisi ryhty\u00e4 toimiin <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ongelman lievent\u00e4miseksi<\/a>.<\/p>\n<p>T\u00e4ll\u00e4 hetkell\u00e4 ainoa tapa suojata tietokonetta PrintNightmarelta on kuitenkin poistaa k\u00e4yt\u00f6st\u00e4 tulostustoiminnot, kuten Print Spooler. T\u00e4m\u00e4 varotoimenpide saattaa olla mahdoton organisaatioissa, joissa tulostusverkot ovat v\u00e4ltt\u00e4m\u00e4tt\u00f6mi\u00e4, mutta voit oppia n\u00e4iden vaiheiden suorittamisesta <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft Security Response Centeriss\u00e4<\/a>.<\/p>\n<p>L\u00e4hde: <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft<\/a> <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-shares-mitigations-for-windows-printnightmare-zero-day-bug\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computerin<\/a> kautta, <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2021\/07\/02\/new-critical-security-warning-issued-for-all-windows-versions-as-printnightmare-confirmed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Forbes<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kes\u00e4kuussa Microsoft korjasi kriittisen haavoittuvuuden nimelt\u00e4 CVE-2021-1675. T\u00e4m\u00e4n haavoittuvuuden ansiosta hakkerit pystyiv\u00e4t kauko-ohjaamaan tietokoneita Print Spooler -j\u00e4rjestelm\u00e4n kautta \u2013 melko pelottavaa! Valitettavasti kiinalaisen teknologiayrityksen Sangforin tutkijat ovat saaneet samanlaisen hyv\u00e4ksik\u00e4yt\u00f6n nimelt\u00e4 PrintNightmare vapaalle kerrottuaan hakkereille, kuinka hy\u00f6dynt\u00e4\u00e4 aiemmin havaitsematonta vikaa.<\/p>\n","protected":false},"author":1,"featured_media":230601,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[755,736,725],"tags":[],"class_list":["post-207126","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-arvopaperi","category-sekalainen","category-uutinen"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/207126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/comments?post=207126"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/207126\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media\/230601"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media?parent=207126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/categories?post=207126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/tags?post=207126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}