Μια ευπάθεια στην υπηρεσία διαχείρισης εκτυπωτών των Windows, που υπάρχει μάλιστα από τα Windows 95, διόρθωσε αυτή την εβδομάδα η Microsoft. Το κενό ασφαλείας μπορούσε να χρησιμοποιηθεί για τη διάδοση malware.
Το εν λόγω bug θα ήταν δυνατόν να επιτρέψει, μέσω ενός εκτεθειμένου δικτυακού εκπυτωτή, τη μόλυνση με κακόβουλο λογισμικό όλων των συστημάτων στο ίδιο δίκτυο εκτελώντας κώδικα, χωρίς ωστόσο να ενεργοποιείται το User Account Controls ή κάποιο άλλο προειδοποιητικό μήνυμα.
"Για τη διευκόλυνση των χρηστών πολλοί οργανισμοί χρησιμοποιούν την υπηρεσία Web Point-and-Print (MS-WPRN), που επιτρέπει σε έναν χρήστη να συνδεθεί σε οποιονδήποτε εκτυπωτή στο ίδιο δίκτυο. Η εγκατάσταση του απαραίτητου driver θα γίνει κατά παραγγελία, χωρίς μάλιστα να ενεργοποιηθεί το σύστημα UAC", αναφέρει χαρακτηριστικά η εταιρεία Vectra Networks σε δημοσίευσή της σχετικά με το πρόβλημα.
Ας σημειωθεί πάντως ότι το bug επηρεάζει κυρίως όσους χρησιμοποιούν το σύστημά τους με δικαιώματα διαχειριστή. Όσοι λογαριασμοί χρηστών έχουν περιορισμένα δικαιώματα, δεν διατρέχουν τον ίδιο κίνδυνο.
Η ομάδα του xalase
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου