PrintNightmare
Quest articol chì l'è scrivud in lombard, con la Noeuva Ortografia Lombarda |
PrintNightmare a l'è stada 'na vulnerabilità critega che l'ha colpid i sistema Microsoft Windows descoverta in del sgiugn 2021 e che la dopera la coa de la stampant per permeter sia l'esecuzzion remota de codes arbitrari (CVE-2021-34527 e CVE-2021-34481) che la privilege escalation (CVE-2021-1675).
El 6 de luj 2021 la Microsoft l'ha tacad a mandà in sgir di atualizazzion straordinarie per sistemà el problema, anca per Windows 7 e Windows Server 2012 che inn foeura del suport ordinari, desgià che l'è una falla propi grama. El tacon, però, l'ha fad mocà de fonzionà 'na quaj stampant e l'ha anca permitud domà ai ministrador de installà i driver per i stampant, desgià che part de la vulnerabilità a l'era propi ligada a l'installà di driver de utent comun, e l'ha fonzionad no subet, tant che a avost l'è sortida una noeuva sistemazzion e quella final l'è sortida domà a setember.
L'organizazzion che l'ha descovert el problema, Sangfor, l'ha dad foeura un proof of concept in su 'n repository publegh GitHub, per eror o per un problema de comunicazzion con la cà de Redmond, e l'ha tolt via poch dopo, ma n'inn stade salvade varie cobie.