Microsoft کاربران خود را از یک آسیب پذیری بد در کد ویندوز مطلع کرد. خطای مورد نظر مربوط به Windows Print Service است و PrintNightmare نام دارد. این یک مشکل امنیتی جدی است زیرا به هکرها اجازه می دهد به تنظیمات کلیدی سیستم دسترسی پیدا کنند.
طبق داده های رسمی این شرکت، PrintNightmare تمام نسخه های ویندوز را در معرض خطر قرار می دهد. حتی بدتر این است Microsoft ادعا می کند که هکرها از این باگ آگاه هستند و به طور فزاینده ای سعی می کنند از این وضعیت سوء استفاده کنند. شماره جدید اجازه نصب از راه دور کدهای مخرب را می دهد.
بنابراین، اشخاص ثالث میتوانند (و اکنون میتوانند) برنامهها را نصب کنند، دادهها را اصلاح کنند، حسابهای جدید ایجاد کنند و حقوق مدیریت کامل را بر روی رایانههای ویندوزی به دست آورند. در این مرحله از تصحیح رسمی از Microsoft وجود ندارد
همچنین جالب:
- ویندوز 11 از سال 2023 تمام لپ تاپ ها را ملزم به داشتن وب کم می کند
- ویندوز 11: اولین برداشت از سیستم عامل جدید
سرویس Print Spooler به طور پیش فرض در سیستم عامل از جمله نسخه های استاندارد ویندوز فعال است. Microsoft، ظاهراً هنوز در مرحله بررسی این موضوع است زیرا برای رفع آن تلاش می کند.
همچنین به نظر می رسد که مجموعه ای از سوء تفاهم ها منجر به این شده است که دانش این آسیب پذیری امنیتی خاص به دانش عمومی تبدیل شود. Microsoft قبلاً اصلاحی برای یکی دیگر از مشکلات Print Spooler منتشر کرده بود که باعث شد محققان امنیتی به اشتباه تصور کنند که مشکل PrintNightmare برطرف شده است و یک سوء استفاده کارآمد منتشر کردند.
بدتر از همه، تنها راه حل موجود در حال حاضر - غیرفعال کردن کامل سرویس Windows Print Spooler - برای بسیاری از مشاغل مناسب نیست.
همچنین بخوانید: