In der vergangene Woche hat Microsoft einen Out-of-Band-Patch veröffentlicht, um eine als PrintNightmare bezeichnete Schwachstelle zu beheben.
Diese ermöglicht es Bedrohungsakteuren aus der Ferne die Kontrolle über anfällige Systeme zu übernehmen. Es gibt eine Reihe von Proof-of-Concept-Exploit-
Dazu erklärt Satnam Narang, Staff Research Engineer bei Tenable:
„PrintNightmare (CVE-2021-34527) ist eine kritische Sicherheitslücke für Remote-Code-Ausführung im Windows Print Spooler. Der Grund, warum sie Aufmerksamkeit verdient, ist ihre Allgegenwart in Unternehmen und die Aussicht, dass Angreifer diese Schwachstelle ausnutzen könnten, um einen Domain-Controller zu übernehmen. Obwohl wir nicht mit Sicherheit wissen, warum Microsoft sich entschieden hat, diesen Patch als Out-of-Band-Patch zu veröffentlichen, vermuten wir, dass die Verfügbarkeit einer Reihe von Proof-of-Concept-Exploit-
PrintNightmare wird ein attraktiver Exploit für Cyberkriminelle bleiben, solange es ungepatchte Systeme gibt. Wie wir wissen, haben ungepatchte Schwachstellen eine lange Haltbarkeit für Angreifer. Jetzt, da Microsoft Patches veröffentlicht hat, sollten Unternehmen die Patches so schnell wie möglich aufspielen, zumal Angreifer leicht verfügbare PoC-Exploit-Scripts in ihre Toolkits einbauen.“