{"id":213074,"date":"2023-02-01T10:02:00","date_gmt":"2023-02-01T07:02:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=213074"},"modified":"2023-02-01T10:02:10","modified_gmt":"2023-02-01T07:02:10","slug":"printnightmare-vit-grace-aux-attaquants-ransomware","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/printnightmare-vit-grace-aux-attaquants-ransomware\/","title":{"rendered":"PrintNightmare vit gr\u00e2ce aux attaquants Ransomware"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/computer-programmer-hacker-prints-code-on-1166453734\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">JARIRIYAWAT \/ Shutterstock.com<\/a><\/p>\n<p>Malgr\u00e9 les <a href=\"https:\/\/www.reviewgeek.com\/91602\/microsofts-janky-printnightmare-patch-disables-some-printers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nombreuses tentatives<\/a> de Microsoft pour <a href=\"https:\/\/geek.mediadoma.com\/fr\/mise-a-jour-cela-ne-fonctionne-pas-mettez-a-jour-votre-pc-windows-maintenant-pour-corriger-la-vulnerabilite-printnightmare\/\" title=\"corriger avec succ\u00e8s\">corriger avec succ\u00e8s<\/a> PrintNightmare, ce n&rsquo;est toujours pas fini. Maintenant, une autre vuln\u00e9rabilit\u00e9 du spouleur d&rsquo;impression PrintNightmare de Windows 10 a \u00e9t\u00e9 d\u00e9couverte, et elle <a href=\"https:\/\/www.windowscentral.com\/windows-10-printnightmare-isnt-over-after-all-and-ransomware-attackers-are-taking-note\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">attire<\/a> les attaquants de ran\u00e7ongiciels \u00e0 la recherche d&rsquo;un acc\u00e8s facile aux privil\u00e8ges du syst\u00e8me.<\/p>\n<p>Microsoft a publi\u00e9 plusieurs correctifs en juillet et en ao\u00fbt pour rem\u00e9dier \u00e0 la vuln\u00e9rabilit\u00e9 et a ajust\u00e9 le processus par lequel les utilisateurs peuvent installer de nouveaux pilotes d&rsquo;imprimante. Cependant, les chercheurs ont toujours <a href=\"https:\/\/vimeo.com\/578617278\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">trouv\u00e9 une solution de contournement<\/a> pour lancer une attaque via une nouvelle vuln\u00e9rabilit\u00e9 du spouleur d&rsquo;impression, baptis\u00e9e CVE-2021-36958.<\/p>\n<p>Dans <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/94848&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-36958\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">un article<\/a> du Microsoft Security Response Center, Microsoft d\u00e9crit la vuln\u00e9rabilit\u00e9: \u00abUne vuln\u00e9rabilit\u00e9 d&rsquo;ex\u00e9cution de code \u00e0 distance existe lorsque le service Windows Print Spooler ex\u00e9cute de mani\u00e8re incorrecte des op\u00e9rations de fichiers privil\u00e9gi\u00e9es. Un attaquant qui parviendrait \u00e0 exploiter cette vuln\u00e9rabilit\u00e9 pourrait ex\u00e9cuter du code arbitraire avec les privil\u00e8ges SYSTEM. Un attaquant pourrait alors installer des programmes ; afficher, modifier ou supprimer des donn\u00e9es\u00a0; ou cr\u00e9er de nouveaux comptes avec tous les droits d&rsquo;utilisateur.&quot;<\/p>\n<p>Microsoft r\u00e9pertorie \u00e9galement la solution de contournement de la vuln\u00e9rabilit\u00e9 comme &quot;l&rsquo;arr\u00eat et la d\u00e9sactivation du service Print Spooler&quot;. L&rsquo;attaquant aura besoin des privil\u00e8ges d&rsquo;administrateur pour installer les pilotes d&rsquo;imprimante n\u00e9cessaires\u00a0; cependant, si un pilote est d\u00e9j\u00e0 install\u00e9, ces privil\u00e8ges ne sont pas n\u00e9cessaires pour connecter une imprimante. De plus, il n&rsquo;est pas n\u00e9cessaire d&rsquo;installer les pilotes sur les clients, de sorte que la vuln\u00e9rabilit\u00e9 reste, eh bien, vuln\u00e9rable dans tous les cas o\u00f9 un utilisateur se connecte \u00e0 une imprimante distante.<\/p>\n<p>Les attaquants de ransomware, naturellement, profitent pleinement des exploits, selon <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-confirms-another-windows-print-spooler-zero-day-bug\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>. Magniber, un groupe de ran\u00e7ongiciels, a r\u00e9cemment \u00e9t\u00e9 <a href=\"https:\/\/www.crowdstrike.com\/blog\/magniber-ransomware-caught-using-printnightmare-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">signal\u00e9 par CrowdStrike<\/a> comme ayant \u00e9t\u00e9 d\u00e9couvert dans le cadre d&rsquo;une tentative d&rsquo;exploitation des vuln\u00e9rabilit\u00e9s non corrig\u00e9es contre les victimes sud-cor\u00e9ennes.<\/p>\n<p>Il n&rsquo;y a pas encore de mot &#8211; de Microsoft ou d&rsquo;ailleurs &#8211; quant \u00e0 savoir si la vuln\u00e9rabilit\u00e9 PrintNightmare est en cours. En fait, <a href=\"https:\/\/www.crowdstrike.com\/blog\/magniber-ransomware-caught-using-printnightmare-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CrowdStrike estime<\/a> &quot;que la vuln\u00e9rabilit\u00e9 PrintNightmare associ\u00e9e au d\u00e9ploiement de ransomwares continuera probablement d&rsquo;\u00eatre exploit\u00e9e par d&rsquo;autres acteurs de la menace&quot;.<\/p>\n<p>via <a href=\"https:\/\/www.windowscentral.com\/windows-10-printnightmare-isnt-over-after-all-and-ransomware-attackers-are-taking-note\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Windows Central<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Malgr\u00e9 les nombreuses tentatives de Microsoft pour corriger avec succ\u00e8s PrintNightmare, ce n&rsquo;est toujours pas fini. Maintenant, une autre vuln\u00e9rabilit\u00e9 du spouleur d&rsquo;impression PrintNightmare de Windows 10 a \u00e9t\u00e9 d\u00e9couverte, et elle attire les attaquants de ran\u00e7ongiciels \u00e0 la recherche d&rsquo;un acc\u00e8s facile aux privil\u00e8ges du syst\u00e8me.<\/p>\n","protected":false},"author":1,"featured_media":152862,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[734,734,723,723,753,753],"tags":[],"class_list":["post-213074","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-nouvelles","category-securite"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/213074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=213074"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/213074\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/152862"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=213074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=213074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=213074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}