Attraktive Schwachstelle für Cyberkriminelle: Rat zum raschen Patch von PrintNightmare

In der vergangene Woche hat Microsoft einen Out-of-Band-Patch veröffentlicht, um eine als PrintNightmare bezeichnete Schwachstelle zu beheben.

Diese ermöglicht es Bedrohungsakteuren aus der Ferne die Kontrolle über anfällige Systeme zu übernehmen. Es gibt eine Reihe von Proof-of-Concept-Exploit-Scripts sowie Berichte über die Ausnutzung der Schwachstelle in freier Wildbahn.

Anzeige

Dazu erklärt Satnam Narang, Staff Research Engineer bei Tenable:

„PrintNightmare (CVE-2021-34527) ist eine kritische Sicherheitslücke für Remote-Code-Ausführung im Windows Print Spooler. Der Grund, warum sie Aufmerksamkeit verdient, ist ihre Allgegenwart in Unternehmen und die Aussicht, dass Angreifer diese Schwachstelle ausnutzen könnten, um einen Domain-Controller zu übernehmen. Obwohl wir nicht mit Sicherheit wissen, warum Microsoft sich entschieden hat, diesen Patch als Out-of-Band-Patch zu veröffentlichen, vermuten wir, dass die Verfügbarkeit einer Reihe von Proof-of-Concept-Exploit-Scripts sowie Berichte über eine Ausnutzung in freier Wildbahn zu dieser Entscheidung beigetragen haben. Wir gehen davon aus, dass es nur eine Frage der Zeit sein wird, bis dieser Patch in die Toolkits der Angreifer aufgenommen wird.

PrintNightmare wird ein attraktiver Exploit für Cyberkriminelle bleiben, solange es ungepatchte Systeme gibt. Wie wir wissen, haben ungepatchte Schwachstellen eine lange Haltbarkeit für Angreifer. Jetzt, da Microsoft Patches veröffentlicht hat, sollten Unternehmen die Patches so schnell wie möglich aufspielen, zumal Angreifer leicht verfügbare PoC-Exploit-Scripts in ihre Toolkits einbauen.“

Anzeige

Satnam

Narang

Senior Security Response Manager

Tenable Network Security

Anzeige

Artikel zu diesem Thema

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.