Բիզնես

USD BUY - 381.00+0.50 USD SELL - 383.50+0.00
EUR BUY - 438.00+0.00 EUR SELL - 442.00+0.00
OIL:  BRENT - 62.51-0.06 WTI - 57.98-0.29
COMEX:  GOLD - 4076.70+0.50 SILVER - 49.87+1.05
COMEX:  PLATINUM - 1524.20+0.81
LME:  ALUMINIUM - 2786.00+0.22 COPPER - 10777.50+0.54
LME:  NICKEL - 14455.00-1.25 TIN - 36895.00+0.06
LME:  LEAD - 1985.50-1.88 ZINC - 2989.00+0.00
FOREX:  USD/JPY - 156.35-0.64 EUR/GBP - 1.1509-0.23
FOREX:  EUR/USD - 1.1509-0.23 GBP/USD - 1.3091+0.05
STOCKS RUS:  RTSI - 1070.35+4.37
STOCKS US: DOW JONES - 46245.41+1.08 NASDAQ - 22273.08+0.88
STOCKS US: S&P 500 - 6602.99+0.98
STOCKS JAPAN:  NIKKEI - 48625.88-2.40 TOPIX - 3297.73-0.06
STOCKS CHINA:  HANG SENG - 25220.02-2.38 SSEC - 3834.89-2.45
STOCKS EUR:  FTSE100 - 9539.71+0.13 CAC40 - 7982.65+0.02
STOCKS EUR:  DAX - 23091.87-0.80
21/11/2025  CBA:  USD - 381.61-0.44 GBP - 498.57-0.85
21/11/2025  CBA:  EURO - 439.65-0.7
21/11/2025  CBA:  GOLD - 50188-504 SILVER - 623.82-17.36
Կասպերսկի. Չարագործները շահագործում են PrintNightmare վտանգավոր խոցելիությունը Windows-ի տպելու հերթի դիսպետչերում
15/07/2021 11:09
Կիսվել

Կասպերսկի. Չարագործները շահագործում են PrintNightmare վտանգավոր խոցելիությունը Windows-ի տպելու հերթի դիսպետչերում

Հունիսի վերջին կիբեռանվտանգության գծով հետազոտողները սկսել են ակտիվորեն քննարկել Windows-ի տպագրության հերթի դիսպետչերի (Print Spooler) խոցելիությունը, որը ստացել է PrintNightmare անվանումը: Ինչպես հաղորդում է «Կասպերսկի» ընկերությունը, ի սկզբանե ենթադրվում էր, որ Microsoft-ի հունիսյան պատչը, որը թողարկվել է պատչերի հերթական երեքշաբթի օրը, ազատում է այդ խնդրից: Սակայն հիմա ակնհայտ է դարձել, որ իրականում խոսքը երկու խոցելիության մասին է՝ CVE-2021-1675 և CVE-2021-34527, և կարկատանն օգնում է միայն առաջինի դեպքում։ Ընդ որում, հնարավոր է, որ չարագործները կարող են օգտագործել դրանք Windows-ի վրա հիմնված ցանկացած սերվերը կամ համակարգիչը վերահսկողության տակ առնելու համար, քանի որ տպելու հերթի դիսպետչերը միացված է բոլոր համակարգերում լռելյայն, այդ թվում, օրինակ, դոմենների կարգավարների և համակարգի ադմինիստրատորների իրավունքներով մեքենաների վրա:

Համացանցում հրապարակվել են նյութեր, որոնք ցույց են տալիս PrintNightmare-ի շահագործման հնարավորությունը։ Հետազոտողները վստահ էին, որ խնդիրն արդեն լուծված է հունիսյան պատչով, և շտապել են իրենց հետազոտությամբ կիսվել փորձագետների համայնքի հետ: Սակայն պարզվել է, որ չնայած թարմացմանը, էքսպլոյտը դեռևս վտանգ է ներկայացնում, քանի որ խոցելիությունները ոչ թե մեկն են, այլ երկուսը: Նյութերը անմիջապես ջնջվել են, բայց շատերը հասցրել են ծանոթանալ դրանց։ Հավանաբար, այդ շատերի մեջ կային նաև չարագործներ։

«CVE-2021-1675-ն արտոնությունների էսկալացիայի խոցելիությունների դասից է: Դրա շնորհիվ սովորական օգտագործողի իրավունքներով գրոհողը կարող է կիրառել հատուկ ստեղծված վնասաբեր DLL-ֆայլ՝ էքսպոյտը գործարկելու համար։ Բայց շահագործման համար նա արդեն պետք է գտնվի խոցելի մեքենայում։ Microsoft-ը դրա շահագործման հավանականությունը գնահատում է բավական ցածր։ CVE-2021-34527-ը շատ ավելի վտանգավոր է. դա կոդի հեռավար գործարկման (RCE) խոցելիություն է: Սկզբունքը նույնն է, բայց դրա շնորհիվ չարագործները կարող են հեռավար ներբեռնել վնասաբեր շտեմարան։ Microsoft-ի տվյալներով ՝ չարագործներն արդեն շահագործում են այդ խոցելիությունը։ Չարագործները կարող են օգտագործել PrintNightmare-ը կորպորատիվ ենթակառուցվածքներում պահվող տվյալներին հասանելիության, և, որպես հետևանք, գաղտնագրող-շորթող ծրագրերի միջոցով գրոհների համար»,- ընդգծում են ընկերության փորձագետները։

Ընկերության ենթակառուցվածքները PrintNightmare-ից պաշտպանելու համար նրանք խորհուրդ են տալիս շտապ տեղադրել Microsoft-ի պատչերը՝ հունիսյանը, որը փակում է CVE-2021-1675 խոցելիությունը, և, ամենագլխավորը, հուլիսյանը, որը թույլ է տալիս պաշտպանել համակարգը CVE-2021-34527-ից: Արժե մտածել այն մեքենաներում տպելու հերթի դիսպետչերի ծառայությունը սկզբունքորեն անջատելու մասին, որոնց այն հաստատ անհրաժեշտ չէ: Բացի այդ, կորպորատիվ ենթակառուցվածքի բոլոր սերվերներն ու համակարգիչները պետք է ապահովված լինեն պաշտպանական լուծումներով, որոնք կարող են բացահայտել ինչպես հայտնի, այնպես էլ մինչ այժմ չհայտնաբերված խոցելիությունների, այդ թվում ՝ PrintNightmare-ի շահագործման փորձերը:

21/11/2025
դրամ
Դոլար (USD)
381.61
-0.44
Եվրո (EUR)
439.65
-0.7
Ռուբլի (RUR)
4.825
+0.0814
Լարի (GEL)
141.15
-0.16
50188
-504
Արծաթ
623.82
-17.36