Microsoft ha lanzado un parche de emergencia de Windows para corregir una vulnerabilidad crítica en el servicio de cola de impresión de Windows llamado PrintNightmare que se lanzó la semana pasada.
Microsoft ha lanzado un parche de emergencia de Windows para corregir una vulnerabilidad crítica en el servicio de cola de impresión de Windows llamado PrintNightmare que se lanzó la semana pasada.
Un atacante que aproveche con éxito esta vulnerabilidad podría ejecutar código arbitrario con privilegios del sistema. Un atacante podría instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas con todos los derechos de usuario.
«Le recomendamos que instale estas actualizaciones de inmediato. Tenga en cuenta que las actualizaciones de seguridad publicadas a partir del 6 de julio de 2021 contienen protecciones para CVE-2021-1675 y el exploit adicional de ejecución remota de código en el servicio Windows Print Spooler conocido como» PrintNightmare «. dijo la compañía en una actualización.
Microsoft advirtió la semana pasada a los usuarios de Windows sobre una vulnerabilidad crítica sin parches que puede ayudar a los piratas informáticos a instalar programas maliciosos y acceder a datos clave en sus sistemas.
La agencia cibernética nacional de EE. UU. También admitió que el atacante puede explotar ‘PrintNightmare’ para tomar el control de un sistema afectado.
El servicio Print Spooler se ejecuta de forma predeterminada en Windows, incluidas las versiones cliente del sistema operativo, los controladores de dominio y muchas instancias de Windows Server.
Las vulnerabilidades en el servicio Windows Print Spooler han sido un dolor de cabeza para los administradores de sistemas durante años.
Esta vez, Microsoft ha emitido parches para Windows Server 2019, Windows Server 2012 R2, Windows Server 2008, Windows 8.1, Windows RT 8.1, una variedad de versiones compatibles de Windows 10 e incluso parches de seguridad para Windows 7 que ahora no son compatibles.
Fuente: business-standard

