Microsofts Printnightmare nimmt kein Ende
Quelle: Mika Baumeister/Unsplash

Microsofts Printnightmare nimmt kein Ende

Nachdem Microsoft für die Printnightmare-Sicherheitslücke einen Patch veröffentlicht hat, meldet sich erneut ein Sicherheitsforscher, der die Druckertreiber-Installation erfolgreich für einen Angriff missbrauchen konnte.
16. Juli 2021

     

Nachdem im Windows-Druckerspooler eine gravierende Sicherheitslücke entdeckt wurde, hat Microsoft anfangs Monat ein Update veröffentlicht, welches das Leck schliessen sollte ("Swiss IT Magazine" berichtete). Der Patch für die unter der Bezeichnung Printnightmare bekanntgewordene Sicherheitslücke mit der Kennung KB5004945 geriet aber bald in die Kritik, da Sicherheitsexperten behaupteten, das Leck würde dadurch nicht endgültig geschlossen, was Microsoft umgehend dementierte.

Wie jetzt aber "Bleepingcomputer" berichtet, hat sich mit Benjamin Delpy erneut ein Sicherheitsforscher zu Wort gemeldet und zieht die Wirksamkeit des Patch in Zweifel. Laut seinen Ausführungen hat er einen Weg gefunden, die Standard-Installationsmethode für Druckertreiber in Windows zu missbrauchen, um über präparierte Treiber lokale Berechtigungen zu erlangen. Seine Technik soll auch funktionieren, wenn Microsofts Ratschläge befolgt werden, die Treiberinstallation auf Administratoren einzuschränken und die Point-and-Print-Funktion zu deaktivieren.


"Bleepingcomputer" hat die Erkenntnisse Microsoft mitgeteilt, bis anhin aber noch keine Reaktion erhalten. (rd)



Weitere Artikel zum Thema

Microsoft bringt Patch für Printnightmare

7. Juli 2021 - Die kritische Schwachstelle im Windows-Druckerspooler ist jetzt gepatcht. Updates für Windows 10 werden automatisch installiert.

Microsoft bestätigt Print-Spooler-Leck

4. Juli 2021 - Im Windows-Drucker-Spooler wurde eine Sicherheitsschwachstelle entdeckt, die für das Ausführen von Code missbraucht werden kann. Nach der Veröffentlichung eines Proof of Concept hat nun auch Microsoft das Leck bestätigt.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER