{"id":224237,"date":"2023-02-01T09:38:00","date_gmt":"2023-02-01T06:38:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=224237"},"modified":"2023-02-01T09:38:11","modified_gmt":"2023-02-01T06:38:11","slug":"printnightmare-sobrevive-gracas-a-invasores-de-ransomware","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pt-pt\/printnightmare-sobrevive-gracas-a-invasores-de-ransomware\/","title":{"rendered":"PrintNightmare sobrevive gra\u00e7as a invasores de ransomware"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/computer-programmer-hacker-prints-code-on-1166453734\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">JARIRIYAWAT \/ Shutterstock.com<\/a><\/p>\n<p>Apesar das <a href=\"https:\/\/www.reviewgeek.com\/91602\/microsofts-janky-printnightmare-patch-disables-some-printers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">in\u00fameras tentativas<\/a> da Microsoft de corrigir com <a href=\"https:\/\/geek.mediadoma.com\/pt-pt\/atualizacao-nao-funciona-atualize-seu-pc-com-windows-agora-para-corrigir-a-vulnerabilidade-do-printnightmare\/\" title=\"sucesso\">sucesso<\/a> o PrintNightmare, ainda n\u00e3o acabou. Agora, outra vulnerabilidade do Windows 10 PrintNightmare Print Spooler foi descoberta e est\u00e1 <a href=\"https:\/\/www.windowscentral.com\/windows-10-printnightmare-isnt-over-after-all-and-ransomware-attackers-are-taking-note\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">atraindo invasores de ransomware<\/a> que buscam acesso f\u00e1cil aos privil\u00e9gios do sistema.<\/p>\n<p>A Microsoft lan\u00e7ou v\u00e1rios patches ao longo de julho e agosto abordando a vulnerabilidade e ajustou o processo pelo qual os usu\u00e1rios podem instalar novos drivers de impressora. No entanto, os pesquisadores ainda <a href=\"https:\/\/vimeo.com\/578617278\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">encontraram uma solu\u00e7\u00e3o alternativa<\/a> para lan\u00e7ar um ataque por meio de uma vulnerabilidade de spooler de impress\u00e3o mais recente, apelidada de CVE-2021-36958.<\/p>\n<p>De <a href=\"https:\/\/click.linksynergy.com\/deeplink?id=2QzUaswX1as&amp;mid=24542&amp;u1=rg\/94848&amp;murl=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2021-36958\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">uma postagem<\/a> no Microsoft Security Response Center, a Microsoft descreve a vulnerabilidade: &#8220;Existe uma vulnerabilidade de execu\u00e7\u00e3o remota de c\u00f3digo quando o servi\u00e7o Windows Print Spooler executa incorretamente opera\u00e7\u00f5es de arquivo com privil\u00e9gios. Um invasor que explorar com \u00eaxito essa vulnerabilidade poder\u00e1 executar c\u00f3digo arbitr\u00e1rio com privil\u00e9gios de SISTEMA. Um invasor pode ent\u00e3o instalar programas; visualizar, alterar ou excluir dados; ou crie novas contas com direitos totais de usu\u00e1rio.&quot;<\/p>\n<p>A Microsoft tamb\u00e9m lista a solu\u00e7\u00e3o alternativa para a vulnerabilidade como &#8220;interromper e desabilitar o servi\u00e7o Print Spooler&quot;. O invasor precisar\u00e1 de privil\u00e9gios de administrador para instalar os drivers de impressora necess\u00e1rios; se um driver j\u00e1 estiver instalado, no entanto, esses privil\u00e9gios n\u00e3o s\u00e3o necess\u00e1rios para conectar uma impressora. Al\u00e9m disso, os drivers nos clientes n\u00e3o precisam ser instalados, portanto, a vulnerabilidade permanece vulner\u00e1vel em qualquer inst\u00e2ncia em que um usu\u00e1rio se conecte a uma impressora remota.<\/p>\n<p>Os invasores de ransomware, naturalmente, est\u00e3o aproveitando ao m\u00e1ximo as explora\u00e7\u00f5es, de acordo com a <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-confirms-another-windows-print-spooler-zero-day-bug\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Bleeping Computer<\/a>. Magniber, um grupo de ransomware, foi recentemente <a href=\"https:\/\/www.crowdstrike.com\/blog\/magniber-ransomware-caught-using-printnightmare-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">relatado pela CrowdStrike<\/a> como tendo sido descoberto em uma tentativa de explorar as vulnerabilidades n\u00e3o corrigidas contra v\u00edtimas sul-coreanas.<\/p>\n<p>Ainda n\u00e3o h\u00e1 nenhuma palavra \u2013 da Microsoft ou de outro lugar \u2013 sobre se a vulnerabilidade do PrintNightmare est\u00e1 em m\u00e3os. De fato, <a href=\"https:\/\/www.crowdstrike.com\/blog\/magniber-ransomware-caught-using-printnightmare-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">a CrowdStrike estima<\/a> &#8220;que a vulnerabilidade PrintNightmare, juntamente com a implanta\u00e7\u00e3o de ransomware, provavelmente continuar\u00e1 a ser explorada por outros agentes de amea\u00e7as&#8221;.<\/p>\n<p>atrav\u00e9s <a href=\"https:\/\/www.windowscentral.com\/windows-10-printnightmare-isnt-over-after-all-and-ransomware-attackers-are-taking-note\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">do Windows Central<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apesar das in\u00fameras tentativas da Microsoft de corrigir com sucesso o PrintNightmare, ainda n\u00e3o acabou. Agora, outra vulnerabilidade do Windows 10 PrintNightmare Print Spooler foi descoberta e est\u00e1 atraindo invasores de ransomware que buscam acesso f\u00e1cil aos privil\u00e9gios do sistema.<\/p>\n","protected":false},"author":1,"featured_media":152862,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[739,728,728,758,739,758],"tags":[],"class_list":["post-224237","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-variado","category-noticia-2","category-seguranca"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/224237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=224237"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/224237\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/152862"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=224237"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=224237"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=224237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}