Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

PrintNightmare: un grave bug sul print spooler di Windows.

Redazione RHC : 1 Luglio 2021 13:59

Le applicazioni di stampa sono spesso considerate un anello debole dei sistemi IT aziendali spesso poco protetti che possono dare accesso alle infrastrutture IT delle organizzazioni.


CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


Una vulnerabilità, chiamata PrintNightmare, corretta il mese scorso come parte del patch tuesday di Microsoft torna alla ribalta. Identificato come CVE-2021-1675, questo difetto è stato considerato presentare un rischio per la sicurezza “significativo” ma non critico, con un punteggio CVSS di 7,8 su 10.

È stato corretto per prevenire un aumento del rischio sugli spooler di stampa di Windows. Il problema è che negli ultimi giorni su Github è circolato un PoC (proof of concept) di un exploit, questa volta consentendo l’esecuzione di codice in remoto, cosa che l’attuale patch non può correggere.

L’exploit PoC previene originariamente dal team di ricercatori di sicurezza di QiAnXin che ha pubblicato un video che mostra l’esecuzione riuscita del codice remoto senza rivelare dettagli tecnici che ne consentono la replica.

Ma due giorni dopo, un’altra società di sicurezza IT, Sangfor, ha fatto un ulteriore passo avanti pubblicando un’analisi tecnica dettagliata dell’exploit PoC in una directory pubblica di Github.

Consapevole del suo errore – probabilmente involontario – l’azienda lo ha prontamente rimosso. Ma nel frattempo, i fork sono stati effettuati e pubblicati sulla scia.

“Stiamo ancora valutando l’efficacia della patch, ma diversi rapporti indicano che l’exploit del codice funziona con sistemi completamente patchati”

ha avvertito Dustin Childs, ricercatore di sicurezza per Zero Day Iniziative.

“Ciò significa che la patch rilasciata a giugno non affronta completamente la causa principale del bug. In ogni caso, le organizzazioni dovrebbero considerare questa soluzione come una soluzione incompleta e implementare altre soluzioni alternative, come disabilitare lo spooler di stampa e bloccare le porte TCP 135 e 445 sul perimetro”.

Un exploit riuscito di CVE-2021-1675 che interessa lo spooler di stampa di Windows potrebbe portare ad una completa acquisizione di un sistema da parte di malintenzionati.

Notare per questo che è richiesta l’autenticazione preventiva con il servizio spooler.

“Questa vulnerabilità può fornire l’accesso completo a un controller di dominio in un contesto di SISTEMA”

ha affermato Marius Sandbu, responsabile delle attività del cloud pubblico presso TietoEVRY.

“Per poter utilizzare questo exploit, devi autenticarti come utente di dominio.”

A seguito di questa svolta, Microsoft ha aggiornato il suo avviso di sicurezza per prendere in considerazione il potenziale nuovo rischio di esecuzione di codice remoto, ma stranamente non ha aggiornato il punteggio CVSS.

La Severity è ancora quantificata come di “bassa complessità”. Questo non è il caso di molti ricercatori sulla sicurezza che considerano PrintNightmare un livello piuttosto critico.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Il kernel Linux verso il “vibe coding”? Le regole per l’utilizzo degli assistenti AI sono alle porte
Di Redazione RHC - 26/07/2025

Sasha Levin, sviluppatore di kernel Linux di lunga data, che lavora presso NVIDIA e in precedenza presso Google e Microsoft, ha proposto di aggiungere alla documentazione del kernel regole formali per...

Google trasforma il web in una vetrina per l’AI! Un disastro a breve per l’economia digitale
Di Redazione RHC - 26/07/2025

Google sta trasformando il suo motore di ricerca in una vetrina per l’intelligenza artificiale, e questo potrebbe significare un disastro per l’intera economia digitale. Secondo un nuovo...

Gli Exploit SharePoint sono in corso: aziende e enti nel mirino
Di Sandro Sana - 26/07/2025

Il panorama delle minacce non dorme mai, ma stavolta si è svegliato con il botto. Il 18 luglio 2025, l’azienda di sicurezza Eye Security ha lanciato un allarme che ha subito trovato eco ne...

Operazione Checkmate: colpo grosso delle forze dell’ordine. BlackSuit è stato fermato!
Di Redazione RHC - 25/07/2025

Nel corso di un’operazione internazionale coordinata, denominata “Operation Checkmate”, le forze dell’ordine hanno sferrato un duro colpo al gruppo ransomware BlackSuit (qu...

I Mostri sono stati puniti! GreySkull: 18 condanne e 300 anni di carcere per i pedofili
Di Redazione RHC - 25/07/2025

Il Dipartimento di Giustizia degli Stati Uniti ha segnalato lo smantellamento di quattro piattaforme darknet utilizzate per la distribuzione di materiale pedopornografico. Contemporaneamente, un dicio...