Microsoft не были бы сами собой, если бы опять не накосячили.
Как оказалось, вчерашнее внеочередное
обновление KB5004945 для
Windows, которое должно было исправить уязвимость
PrintNightmare, на самом деле ее не исправляло. Точнее исправляло, но не до конца.
Сначала
Уилл Дорман из
CERT/CC сообщил, что патч устранил возможность RCE, но повышение локальных привилегий до SYSTEM путем эксплуатации ошибки по-прежнему возможно. Однако в дальнейшем выяснилось, что при определенных условиях (включение политики "Point and Print Restrictions" и при выключенном уведомлении о запросе на повышение прав в параметре "When installing drivers for a new connection") все еще возможно и RCE.
И уже ночью
Microsoft выпустили новый патч KB5004948 для устранения уязвимости в
Windows 10 1607 и
Windows Server 2019, который, как мы понимаем, для остальных версий проблемы не решает.
А мы-то уж было обрадовались, что
Microsoft исправляются со своими срочными фиксами дырок. Но нет, мелкомягкие верны себе! Опять Print Spooler выключать надо...