صدور بیانیه اداره سایبری ملی اسرائیل در مورد مشکل مایکروسافت
به گزارش کارگروه بینالملل سایبریان؛ اداره سایبری ملی اسرائیل، بیانیهای فوری در مورد سوءاستفاده از نرمافزار «Print Spooler» ویندوز، سرویس چاپ سیستم عامل ویندوز مایکروسافت، صادر کرد. این سوءاستفادهها ممکن است باعث فراهم کردن زمینه اجرای حملات از راه دور بهوسیله عوامل مخرب با دسترسی به سرورهای شبکه یا رایانهها شود و درنتیجه امتیازات محلی افزایش یابند و کد از راه دور روی رایانه مورد حمله اجرا شود.
جزئیات مربوط به سوءاستفاده به دلیل سردرگمی با یک مشکل دیگر مایکروسافت، که روی نرمافزار چاپ نیز تأثیر گذاشته و به درستی برطرف نشده بود، به طور تصادفی درز کرد. این نرمافزار به دلیل اشکالات فراوان، «PrintNightmare» لقب گرفته است. وبسایت «Bleeping Computer» در این خصوص گزارش داد كه یك ارائه دهنده چینی امنیت سایبری به نام «QiAnXin» اعلام كرده كه راهی برای سوءاستفاده از این آسیبپذیری در راستای به دست آوردن امتیازات محلی و همچنین كنترل از راه دور كد پیدا و فیلم نمایشی را به وبسایت ارائه كرده است.
بهروزرسانی امنیتی این سوءاستفادهها هنوز منتشر نشدهاند؛ در این میان، اداره سایبری ملی رژیم صهیونیستی به سازمانها توصیه کرد که سرویس را در همه رایانهها و سرورهای حساس، به ویژه در سیستمهای کنترل کننده دامنه یا رایانههای سرور، غیرفعال کنند.