Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) tarafından sipariş edilen yeni bir acil durum direktifi, federal ajansları, ağlarındaki aktif olarak sömürülen pencere yazdırma biriktiricisi güvenlik açığını azaltmak için emreder.
CISA, Windows'un tüm desteklenen Windows sürümlerinde PrintnightMare'i adlandırmak için Cuma günü Cuma günü verdikten sonra 21-04 acil durum direktifini yayınladı.
Güvenlik kusuru (CVE-2021-34527 olarak izlenir), saldırganların sistem ayrıcalıklarıyla uzak kod yürütme (RCE) üzerinden etkilenen sunucuları devralmasını sağlar.
CISA'nın açıklandığı gibi, gerekli acil durum eylemleri, Federal Sivil Yürütme Şubesi ajanslarının, baskıların devam eden saldırılardaki sömürüsü tarafından ortaya çıkan federal sivil yürütme şubeleri için kabul edilemez risklerin doğrudan bir sonucudur.
"CISA, çeşitli konsept kanıtlarını doğruladı ve bu güvenlik açığının sömürülmesi, aksine ayrılmamışsa, bu güvenlik açığının tam sistemden ödün verebileceği konusunda endişe duyuyor" dedi.
"Bu tespit, bu güvenlik açığının, vahşi doğadaki tehdit aktörleri tarafından, bu güvenlik açığının, kırılganlığın daha fazla sömürünün olasılığı, federal işletmedeki etkilenen yazılımın prevalansını ve ajans bilgi sistemlerinin uzlaşması için yüksek potansiyeli olan "
Hiçbir federal sivil ajansın izinsiz müdahalelere sahip olduğu bilinmezken, bu, tüm ajansların harekete geçmesini gerektiren ciddi bir güvenlik açığıdır. Tüm federal olmayan ortakları önerilen azaltma adımlarımızı uygulamayı düşünmek için teşvik ediyoruz: https://t.co/jwzungujgq
21-04 acil durum direktifine uymak için, ABD federal ajanslarının aşağıdaki işlemleri yapması gerekir:
CISA, acil durum direktifinin tüm ajanslar geçip tüm gerekli eylemleri geçip uygulamaya başlayana kadar yürürlüğe gireceğini ekledi.
İlgili haberlerde, CISA ayrıca 1 Temmuz'daki BasitnightMare sıfır gününde bir bildirim yayınladı ve güvenlik profesyonellerini yazdırmak için kullanılmayan tüm sistemlerdeki Windows Yazdırma Biriktiricisi servisini devre dışı bırakmaya teşvik ediyor.
Microsoft, PrintNightMare yama rehberliğini netleştirdi ve birden fazla güvenlik araştırmacıları eksik olarak etiketledikten sonra, Cuma günü kritik güvenlik açığını doğru şekilde düzeltmek için gereken adımları paylaştı.
Daha fazla bilgi ve daha fazla rehberlik KB5005010 destek belgesinde ve Microsoft'un CVE-2021-34527 güvenlik danışmanında bulunur.
Yazdırma Biriktiricisi Hizmeti, çoğu Windows istemci ve sunucu platformunda varsayılan olarak etkinleştirildiğinden, gelecekteki saldırıların kabul edilmesinden hedeflenen riski önemlidir.
Microsoft'un 2021 Temmuz Kümülatif Güncellemeleri Uygulaması, saldırganların ağınızı ihlal etmemesini sağlamak için en kolay yoludur.
CISA: Yazdırma için kullanılmayan sunucularda Windows yazdırma biriktiricisini devre dışı bırak
Microsoft'un eksik printnightMare yaması güvenlik açığını düzeltemez
Microsoft: PrintNightMare şimdi tüm Windows sürümlerinde yamalı
Microsoft: PrintNightMare Güvenlik Güncellemeleri Çalışması, Yamayı Başlat!
Aktif olarak sömürülen PripnightMare sıfır gün resmi olmayan yama alır
Kaynak: Bleeping Computer