Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    03.09.2026
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    02.09.2026
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    31.08.2026
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    27.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Інструкція з виконання уразливості в Windows випадково потрапила в Мережу
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Інструкція з виконання уразливості в Windows випадково потрапила в Мережу

Інструкція з виконання уразливості в Windows випадково потрапила в Мережу

Семенюк Валентин
02.07.2021
Поширити
4 хв. читання
placeholder

Дослідники з кібербезпеки компанії Sangfor ненавмисно опублікували технічні подробиці і PoC-код для експлуатації уразливості віддаленого виконання коду в службі диспетчера черги друку Windows. Її експлуатація дозволяє зловмисникові повністю скомпрометувати систему під управлінням Windows.

Уразливість (CVE-2021-1675), що отримала назву PrintNightmare, була виправлена на початку червня нинішнього року і зачіпає диспетчер черги друку (spoolsv.exe) – служби Windows, що виконує роль універсального інтерфейсу між ОС Windows, додатками і локальними або мережевими принтерами.

Ця служба є одним із найпроблемніших процесів операційної системи, багато уразливостей були виявлені в ній протягом багатьох років, включаючи PrintDemon , FaxHell, Evil Printer, CVE-2020-1337 і навіть уразливості нульового дня.

Спочатку проблема була класифікована як уразливість підвищення привілеїв, що дозволяє зловмисникам отримати права адміністратора, але Microsoft оновила опис і класифікувала CVE-2021-1675 як уразливість віддаленого виконання коду.

Про проблему не було представлено жодних технічних подробиць або PoC-коду для експлуатації уразливості. Минулого тижня китайська ІБ-фірма QiAnXin опублікувала GIF-файл, в якому вперше показана експлуатація проблеми без будь-яких технічних подробиць. Потім на GitHub був опублікований повністю робочий PoC-експлойт. Як виявилося, фахівці з компанії Sangfor виявили проблему незалежно від команди, яка повідомила про уразливість Microsoft. Дослідники сподівалися зберегти в секреті технічні подробиці до початку хакерського змагання Tianfu Cup. Як пояснили експерти, оскільки QiAnXin опублікувала відео про експлойти CVE-2021-1675, вони вирішили опублікувати повний опис проблеми та PoC-код.

Проте, через декілька годин команда дослідників вирішила видалити публікацію, усвідомивши, що розкрили повну доповідь, яку планували представити на конференції з кібербезпеки Black Hat USA 2021. Репозиторій видалили з GitHub, але на той час інформація про уразливість вже була скопійована іншими користувачами. В цей час PoC-код для експлуатації уразливості поширюється в закритих інформаційних спільнотах і, імовірно, в найближчі дні знову опиниться в загальному доступі.

Уразливість зачіпає всі версії ОС Windows, в тому числі Windows XP і Windows Vista.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ

Майнінг криптовалют: що таке Taproot та який захист у Bitcoin

До речі, Wi-Fi зі специфічною назвою мережі виводить з ладу iPhone. Як виявилося, якщо підключитися до бездротової мережі з символьною назвою, то модуль зависає, при цьому потім його можна включити. Проблема стосується всіх моделей iPhone, в тому числі найновіших. Збій можна перемогти тільки за допомогою повного скидання налаштувань.

Також у продуктах Microsoft в 2020 році виявлено 1268 уразливостей, що є рекордним числом. У період з 2016 по 2020 рік кількість уразливостей в рішеннях американської компанії збільшилася на 181%.

Microsoft оновлює OneDrive в Інтернеті та Android основними функціями редагування фотографій. Серед функцій редагування, які зараз підтримує OneDrive, Ви можете обрізати, обертати та вносити коригування світла та кольору у фотографії. Microsoft також пропонує кілька інших функцій для версії програми OneDrive для Android. Тепер Ви можете передавати фотографії на пристрій із підтримкою Chromecast і дозволяти іншим спостерігати, як Ви гортаєте їх у прямому ефірі.

Окрім цього, в Україні заблокували мережу сall-центрів РФ, які збирали особисті дані українців. Організатори залучали до роботи до 150 операторів, які працювали у дві зміни.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Windowsвитік данихКомп'ютериуразливість
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Лікарні та підприємства найчастіше стають мішенями у фішингових атаках
Наступна стаття placeholder Винахідник Інтернету продав його за $5,4 мільйони

В тренді

Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
04.09.2026
Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
03.09.2026
Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
02.09.2026
Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone
Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone
01.09.2026
Два смартфони на столі, дані переносяться зі старого телефона на новий
Як перенести Telegram на новий телефон: інструкція і що зникає назавжди
01.09.2026

Рекомендуємо

Brave приховує справжню адресу пошти під час реєстрації на сайтах
Новини

Brave приховує справжню адресу пошти під час реєстрації на сайтах

02.09.2026
Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних
Приватність

Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних

31.08.2026
Не працює клавіатура або окремі клавіші: як полагодити на ПК і ноутбуці
Комп'ютер

Не працює клавіатура або окремі клавіші: як полагодити на ПК і ноутбуці

26.08.2026
Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука
Смартфон

Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука

24.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?