Разработчик антивируса ESET собрал рекомендации, которые позволят обезопасить пользователей от новой уязвимости Windows.
Новая уязвимость Windows известна как "0-day", CVE-2021-1675 и PrintNightmare. Она приводит к удалённому выполнению кода в диспетчере очереди печати Print Spooler, что позволяет злоумышленнику взять под контроль атакованную систему. Диспетчер по умолчанию включён на всех компьютерах с операционной системой Windows.
Технический директор ESET в России и СНГ Виталий Земских рекомендует системным администраторам безотлагательно остановить и отключить службу диспетчера очереди печати spoolsv.exe на контроллерах домена. Кроме того, эксперт обращает внимание, что необходимость аутентификации не является сдерживающим фактором для злоумышленника.
На текущий момент атаки на пользователей данным эксплойтом не зафиксированы, специалисты ESET продолжают мониторить обстановку.
Популярное в нашем Telegram-канале
-
1🪿Массовая гибель птицы в селе Шаховское: ждать ли жителям компенсацию
-
2779
-
1
-
7
-
-
2По данным МЧС, толчки ощущались в Алматинской, Жетысуской и Жамбылской областях.
-
2652
-
1
-
170
-
-
3❗️ Землетрясение произошло в Алматы
-
2777
-
10
-
174
-
-
4⚡️ Алматинцы, кому пришло оповещение о землетрясении?
-
2835
-
27
-
108
-
-
5❗️Ещё 14 продуктов могут попасть в список социально значимых в Казахстане
-
2830
-
3
-
28
-
-
6🚫 Roblox заблокировали в России: регулятор заявил об угрозах для детей
-
2702
-
9
-
66
-
-
7🔖 Закон о запрете пропаганды ЛГБТ: сенаторы взяли время на доработку отдельных норм
-
2418
-
5
-
149
-
-
8🥩 В Астане 6–7 декабря проведут мясную ярмарку «Соғым-FEST»
-
2424
-
1
-
20
-
-
9🌡Прогноз погоды на 4 декабря: в Астане и 14 областях страны объявили штормовое предупреждение
-
2507
-
0
-
6
-
-
10✍️Токаев принял министра труда
-
2377
-
8
-
164
-
USD:
503.9 / 506.9
EUR:
588.0 / 593.0
RUB:
6.55 / 6.67