{"id":224201,"date":"2023-02-01T10:00:00","date_gmt":"2023-02-01T07:00:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=224201"},"modified":"2023-02-01T10:01:33","modified_gmt":"2023-02-01T07:01:33","slug":"printnightmare-vive-grazie-agli-attaccanti-ransomware","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/it\/printnightmare-vive-grazie-agli-attaccanti-ransomware\/","title":{"rendered":"PrintNightmare vive grazie agli attaccanti ransomware"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/computer-programmer-hacker-prints-code-on-1166453734\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">JARIRIYAWAT \/ Shutterstock.com<\/a><\/p>\n<p>Nonostante i <a href=\"https:\/\/www.reviewgeek.com\/91602\/microsofts-janky-printnightmare-patch-disables-some-printers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">numerosi tentativi<\/a> di Microsoft di <a href=\"https:\/\/geek.mediadoma.com\/it\/aggiorna-non-funziona-aggiorna-subito-il-tuo-pc-windows-per-correggere-la-vulnerabilita-printnightmare\/\" title=\"patchare con successo\">patchare con successo<\/a> PrintNightmare, non \u00e8 ancora finita. Ora, un&#8217;altra vulnerabilit\u00e0 dello spooler di stampa PrintNightmare di Windows 10 \u00e8 stata scoperta e sta <a href=\"https:\/\/www.windowscentral.com\/windows-10-printnightmare-isnt-over-after-all-and-ransomware-attackers-are-taking-note\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">attirando gli aggressori ransomware<\/a> che cercano un facile accesso ai privilegi di sistema.<\/p>\n<p>Microsoft ha rilasciato pi\u00f9 patch nei mesi di luglio e agosto risolvendo la vulnerabilit\u00e0 e regolando il processo mediante il quale gli utenti possono installare nuovi driver di stampa. Tuttavia, i ricercatori hanno ancora <a href=\"https:\/\/vimeo.com\/578617278\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">trovato una soluzione alternativa<\/a> per lanciare un attacco attraverso una pi\u00f9 recente vulnerabilit\u00e0 dello spooler di stampa, denominata CVE-2021-36958.<\/p>\n<p>Da <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/94848&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-36958\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">un post<\/a> nel Microsoft Security Response Center, Microsoft descrive la vulnerabilit\u00e0: &quot;Si verifica una vulnerabilit\u00e0 legata all&#8217;esecuzione di codice in modalit\u00e0 remota quando il servizio Spooler di stampa di Windows esegue in modo improprio operazioni sui file con privilegi. Un utente malintenzionato che ha sfruttato con successo questa vulnerabilit\u00e0 potrebbe eseguire codice arbitrario con privilegi di SISTEMA. Un utente malintenzionato potrebbe quindi installare programmi; visualizzare, modificare o eliminare i dati; o creare nuovi account con diritti utente completi.&quot;<\/p>\n<p>Microsoft elenca anche la soluzione alternativa per la vulnerabilit\u00e0 come &quot;arresto e disabilitazione del servizio Spooler di stampa&quot;. L&#8217;attaccante avr\u00e0 bisogno dei privilegi di amministratore per installare i driver di stampa necessari; se un driver \u00e8 gi\u00e0 installato, tuttavia, tali privilegi non sono necessari per collegare una stampante. Inoltre, non \u00e8 necessario installare i driver sui client, quindi la vulnerabilit\u00e0 rimane, beh, vulnerabile in tutti i casi in cui un utente si connette a una stampante remota.<\/p>\n<p>Gli aggressori ransomware, naturalmente, stanno sfruttando appieno gli exploit, secondo <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-confirms-another-windows-print-spooler-zero-day-bug\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>. Magniber, un gruppo di ransomware, \u00e8 stato recentemente <a href=\"https:\/\/www.crowdstrike.com\/blog\/magniber-ransomware-caught-using-printnightmare-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">segnalato da CrowdStrike<\/a> per essere stato scoperto nel tentativo di sfruttare le vulnerabilit\u00e0 senza patch contro le vittime sudcoreane.<\/p>\n<p>Non ci sono ancora notizie, da Microsoft o altrove, in merito al fatto che la vulnerabilit\u00e0 di PrintNightmare sia in mano. In effetti, <a href=\"https:\/\/www.crowdstrike.com\/blog\/magniber-ransomware-caught-using-printnightmare-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CrowdStrike stima<\/a> &quot;che la vulnerabilit\u00e0 PrintNightmare unita all&#8217;implementazione di ransomware continuer\u00e0 probabilmente a essere sfruttata da altri attori delle minacce&quot;.<\/p>\n<p>tramite <a href=\"https:\/\/www.windowscentral.com\/windows-10-printnightmare-isnt-over-after-all-and-ransomware-attackers-are-taking-note\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Windows Central<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nonostante i numerosi tentativi di Microsoft di patchare con successo PrintNightmare, non \u00e8 ancora finita. Ora, un&#8217;altra vulnerabilit\u00e0 dello spooler di stampa PrintNightmare di Windows 10 \u00e8 stata scoperta e sta attirando gli aggressori ransomware che cercano un facile accesso ai privilegi di sistema.<\/p>\n","protected":false},"author":1,"featured_media":152862,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[737,737,726,726,756,756],"tags":[],"class_list":["post-224201","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-misto","category-notizie","category-sicurezza"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/224201","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=224201"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/224201\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/152862"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=224201"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=224201"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=224201"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}