La vulnerabilidad de Windows "PrintNightmare" está siendo parcheada

click fraud protection

Una vulnerabilidad de seguridad de Windows, denominada "PrintNightmare", ha dejado todas las versiones de Windows abiertas a una toma de control del sistema, pero Microsoft ha comenzado a corregirlo.

Los "Imprimir Pesadilla"La vulnerabilidad de seguridad está vinculada al servicio Print Spooler de Windows, que se ejecuta de forma predeterminada y otorga a los atacantes privilegios de sistema remoto en todas las versiones de Windows. Este acceso hace posible que los actores nefastos instalen sus propios programas, creen nuevas cuentas del sistema y vean / copien / modifiquen datos.

Manos en un teclado de computadora portátil con Windows

Oscar Wong / Getty Images

Microsoft publicó inicialmente una declaración de medidas de mitigación que podría tomar, según lo documentado por Computación con pitidosr, para reducir temporalmente la amenaza. Ahora, ha pasado a lanzar parches para todas las versiones afectadas de Windows con el fin de eliminar la vulnerabilidad por completo. No todas las versiones afectadas han sido parcheadas todavía, pero Microsoft afirma que todo lo que no haya sido parcheado antes del 6 de julio se actualizará "en breve".

Pantalla de actualización de software

LPETTET / Getty Images

Microsoft ya ha lanzado parches para eliminar la vulnerabilidad "PrintNightmare" para múltiples versiones de Windows 10, así como Windows Server 2004, 2008, 2012, 2016, 2019 y la versión 20H2. También se han parcheado Windows RT 8.1 y varias versiones de Windows 7 y 8.

Si desea ver si se ha lanzado un parche para su versión de Windows, puede echar un vistazo a Microsoft página de información de vulnerabilidad debajo Actualizaciones de seguridad. Si por alguna razón no puede descargar el parche necesario, Microsoft tiene dos recomendaciones detalladas en el Soluciones alternativas sección. Estos pasos evitarán la impresión remota entrante, por lo que su sistema no podrá funcionar como servidor de impresión, pero la impresión local en un dispositivo conectado seguirá funcionando.