{"id":216622,"date":"2022-11-24T17:31:00","date_gmt":"2022-11-24T14:31:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=216622"},"modified":"2022-12-04T14:57:06","modified_gmt":"2022-12-04T11:57:06","slug":"badacze-znajduja-nowa-luke-w-systemie-windows-przypadkowo-informuja-hakerow-jak-z-niej-korzystac","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pl\/badacze-znajduja-nowa-luke-w-systemie-windows-przypadkowo-informuja-hakerow-jak-z-niej-korzystac\/","title":{"rendered":"Badacze znajduj\u0105 now\u0105 luk\u0119 w systemie Windows, przypadkowo informuj\u0105 haker\u00f3w, jak z niej korzysta\u0107"},"content":{"rendered":"\n<p>Microsoft<\/p>\n<p>W czerwcu Microsoft za\u0142ata\u0142 krytyczn\u0105 luk\u0119 o nazwie CVE-2021-1675. Ta luka umo\u017cliwi\u0142a hakerom przej\u0119cie zdalnej kontroli nad komputerami za po\u015brednictwem systemu bufora wydruku \u2014 do\u015b\u0107 przera\u017caj\u0105ce rzeczy! Niestety, badacze z chi\u0144skiej firmy technologicznej Sangfor udost\u0119pnili podobny exploit o nazwie <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a> po tym, jak powiedzieli hakerom, jak wykorzysta\u0107 nieodkryty wcze\u015bniej b\u0142\u0105d.<\/p>\n<blockquote>\n<p><strong>Aktualizacja, 7.07.21, 11:29 czasu wschodniego:<\/strong> Microsoft wysy\u0142a teraz <a href=\"https:\/\/geek.mediadoma.com\/pl\/aktualizacja-to-nie-dziala-zaktualizuj-teraz-swoj-komputer-z-systemem-windows-aby-naprawic-luke-w-zabezpieczeniach-printnightmare\/\" title=\"awaryjn\u0105 aktualizacj\u0119\">awaryjn\u0105 aktualizacj\u0119<\/a>, aby za\u0142ata\u0107 luk\u0119 PrintNightmare. Ta aktualizacja obejmuje wi\u0119kszo\u015b\u0107 wersji systemu operacyjnego Windows, w tym Windows 7.<\/p>\n<\/blockquote>\n<p>Jak to si\u0119 sta\u0142o? C\u00f3\u017c, Sangfor przygotowuje si\u0119 do zorganizowania konferencji na temat systemu drukarek Windows, kt\u00f3ry zawsze by\u0142 podatny na ataki haker\u00f3w. Aby przygotowa\u0107 ludzi do tej konferencji, Sangfor zdecydowa\u0142 si\u0119 opublikowa\u0107 <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Proof of Concept<\/a> (POC) wyja\u015bniaj\u0105cy, jak dzia\u0142a ostatnio zaktualizowany CVE-2021-1675 i wszystkie niebezpieczne rzeczy, kt\u00f3re mo\u017cna z nim zrobi\u0107.<\/p>\n<p>Ale ci badacze nie bawili si\u0119 CVE-2021-1675. Okazuje si\u0119, \u017ce odkryli podobn\u0105 luk\u0119 w buforze wydruku systemu Windows o nazwie <a href=\"https:\/\/doublepulsar.com\/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PrintNightmare<\/a> \u2014 kt\u00f3ry teraz nosi pochlebny przydomek CVE-2021-34527. Publikuj\u0105c POC na PrintNightmare, Sangfor skutecznie nauczy\u0142 haker\u00f3w, jak wykorzysta\u0107 niebezpieczny b\u0142\u0105d zero-day w systemie Windows.<\/p>\n<p><a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Wed\u0142ug Microsoftu<\/a> PrintNightmare wp\u0142ywa na wszystkie wersje systemu Windows. Jest to b\u0142\u0105d w buforze wydruku systemu Windows \u2014 skomplikowanym narz\u0119dziu, kt\u00f3rego system Windows u\u017cywa mi\u0119dzy innymi do \u017conglowania harmonogramami drukowania. Hakerzy wykorzystuj\u0105cy t\u0119 luk\u0119 uzyskuj\u0105 pe\u0142n\u0105 kontrol\u0119 nad systemem, z mo\u017cliwo\u015bci\u0105 uruchamiania dowolnego kodu, instalowania oprogramowania i zarz\u0105dzania plikami.<\/p>\n<p>W po\u015bcie <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft Security Response Center<\/a> z 1 czerwca firma stwierdzi\u0142a, \u017ce \u200b\u200bhakerzy musz\u0105 zalogowa\u0107 si\u0119 do komputera przed uruchomieniem exploita PrintNightmare (co oznacza, \u017ce \u200b\u200bnajbardziej nara\u017cone mog\u0105 by\u0107 firmy, biblioteki i inne organizacje z du\u017cymi sieciami). Microsoft twierdzi, \u017ce hakerzy aktywnie wykorzystuj\u0105 PrintNightmare do w\u0142amywania si\u0119 do system\u00f3w, wi\u0119c zainteresowane strony powinny podj\u0105\u0107 kroki w celu <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">z\u0142agodzenia problemu<\/a>.<\/p>\n<p>Obecnie jednak jedynym sposobem obrony komputera przed PrintNightmare jest wy\u0142\u0105czenie funkcji drukowania, takich jak bufor wydruku. Ten \u015brodek ostro\u017cno\u015bci mo\u017ce by\u0107 niemo\u017cliwy w organizacjach, w kt\u00f3rych sieci drukowania s\u0105 konieczno\u015bci\u0105, ale mo\u017cesz dowiedzie\u0107 si\u0119, jak wykona\u0107 te kroki w <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft Security Response Center<\/a>.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/91113&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-34527\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Microsoft<\/a> za po\u015brednictwem <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/microsoft-shares-mitigations-for-windows-printnightmare-zero-day-bug\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>, <a href=\"https:\/\/www.forbes.com\/sites\/daveywinder\/2021\/07\/02\/new-critical-security-warning-issued-for-all-windows-versions-as-printnightmare-confirmed\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Forbes<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>W czerwcu Microsoft za\u0142ata\u0142 krytyczn\u0105 luk\u0119 o nazwie CVE-2021-1675. Ta luka umo\u017cliwi\u0142a hakerom przej\u0119cie zdalnej kontroli nad komputerami za po\u015brednictwem systemu bufora wydruku \u2014 do\u015b\u0107 przera\u017caj\u0105ce rzeczy! Niestety, badacze z chi\u0144skiej firmy technologicznej Sangfor udost\u0119pnili podobny exploit o nazwie PrintNightmare po tym, jak powiedzieli hakerom, jak wykorzysta\u0107 nieodkryty wcze\u015bniej b\u0142\u0105d.<\/p>\n","protected":false},"author":1,"featured_media":230612,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[757,738,727],"tags":[],"class_list":["post-216622","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bezpieczenstwo","category-rozmaity","category-wiadomosci"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/216622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/comments?post=216622"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/216622\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/media\/230612"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/media?parent=216622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/categories?post=216622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/tags?post=216622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}