MICROSOFT ЗНАЕТ ОБ УЯЗВИМОСТИ 'PRINTNIGHTMARE' И ИЗУЧАЕТ ЕЕЗлоумышленник, успешно воспользовавшийся этой уязвимостью,
может запустить произвольный код с системными привилегиями. Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователя. Атака должна включать аутентифицированного пользователя, вызывающего RpcAddPrinterDriverEx().
"Пожалуйста, убедитесь, что вы применили обновления для системы безопасности, выпущенные 8 июня 2021 года, и ознакомьтесь с разделами часто задаваемых вопросов и обходных путей в этом CVE для получения информации о том, как защитить вашу систему от этой уязвимости", - говорится в сообщении компании.