0881 33 40 83 | 0882 38 16 47 | info@asernet.it
  • HOME
  • SERVIZI | SOLUZIONI
    • CyberSecurity
    • Soluzioni IT
  • MAGAZINE
  • CONTATTI
  • AREA CLIENTI
  • CHI SIAMO
    • TEAM
    • LAVORA CON NOI

Qsecurity

  • Home
  • Magazine
  • blog
  • PrintNightmare: un bug di Windows zero-day
18 Giugno 2025

PrintNightmare: un bug di Windows zero-day

by Anna Angeloro / giovedì, 01 Agosto 2024 / Published in blog, Cybersecurity
PrintNightmare: un bug di Windows zero-day

PrintNightmare è un bug di Windows zero-day che è in grado di consentire l’esecuzione di codice da remoto (Vulnerabilità nota come “remote code execution”) ed ha la capacità di colpire tutti i dispositivi Windows supportati (Workstation e Server).
Qualcosa di veramente pericoloso se pensiamo che i pirati informatici possono sfruttarlo per distribuire malware da remoto. PrintNightmare è, quindi, il protagonista indiscusso dell’emergenza del momento in tema di sicurezza informatica. La gravità di questo bug deriva sia dal modo in cui è comparso sia dalle difficoltà che la stessa Microsoft sta avendo per correggerla.

Il problema è stato definito dagli esperti un vero e proprio uragano perfetto.

Perché? Beh, tutto quello che poteva andare storto è capitato. La pubblicazione dei dettagli sulla vulnerabilità e la scarsa reattività di Microsoft ha creato una forte incomprensione con le società di sicurezza che, avendo visto una doppia catalogazione del bug (CVE-2021-1675 – CVE-2021-34527), hanno pensato che la falla fosse stata corretta con una patch adeguata già dal mese di giugno.

Purtroppo così non è stato e tutti i dettagli sulla vulnerabilità erano pubblici senza che ci fosse una patch adeguata che risolvesse il problema. La situazione è peggiorata ulteriormente quando, proprio negli ultimi giorni, si è appresa la notizia che la patch rilasciata da Microsoft a giugno non era in grado di correggere questo bug.

Ad oggi Microsoft ha diramato la notizia che, almeno per i Server (2012 e 2016) e per windows 10, sarebbe stata inviata una patch per arginare PrintNightmare ma per i restanti sistemi operativi bisogna intervenire direttamente sulle impostazioni di ogni dispositivo manualmente. Inoltre pare che questa patch comunque non basti per risolvere il problema che può comunque essere aggirato installando driver di stampa compromessi.

Una vera disgrazia per tutte quelle aziende che al loro interno non hanno un sistema di gestione della sicurezza efficace, efficiente e centralizzato e che si trovano obbligati a gestire il problema in modo frammentato e senza controllo, aprendo una grossa falla ed esponendo le proprie reti ad attacchi informatici.

Cosa fare finché non verrà rilasciata una patch adeguata?

  • Disattivare lo spooler di stampa
  • Limitare l’accesso ai servizi Print Spooler sui dispositivi Microsoft ai soli amministratori
  • Disabilitare la chiave di registro (mettere a 0) NoWarningNoElevationOnInstall di Point and Print
  • Applicare il prima possibile la patch (quando sarà disponibile)
  • Dotarsi di un sistema di sicurezza centralizzato e di un firewall periferico per impedire gli accessi dall’esterno

In conclusione, questa vicenda ancora in corso è la dimostrazione lampante di ciò che diciamo incessantemente: innovare i propri sistemi e dotarsi di sistemi di sicurezza sincronizzata è il passo fondamentale che ogni azienda deve fare per garantire la sicurezza dei propri dati e preservare il proprio business.

CONTATTI
  • Tweet

About Anna Angeloro

What you can read next

Botnet: di cosa si tratta e perché sono un pericolo per la sicurezza delle Aziende
Botnet: di cosa si tratta e perché sono un pericolo per la sicurezza delle Aziende
Sophos XG Firewall: protezione avanzata per Scuole ed Università
Sophos XG Firewall: protezione avanzata per Scuole ed Università
In Azienda o nel Cloud proteggi i tuoi Dati senza paura!
In Azienda o nel Cloud proteggi i tuoi Dati senza paura!

Cerca

Categorie

  • blog
  • Cybersecurity
  • Soluzioni IT

Archivi

Articoli Recenti

  • VOIP: la telefonia del futuro passa attraverso Internet

    VOIP: la telefonia del futuro passa attraverso Internet

    Tutto quello che c’è da sapere sulle nuove fron...
  • I tuoi soldi o i tuoi dati!

    I tuoi soldi o i tuoi dati!

    Cryptolocker e APT: su “il cavallo di ritorno” ...
  • Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    Unified Communication, ovvero comunicare con tutti su qualsiasi device senza difficoltà

    In un mondo aziendale fatto da persone che...

Digitali per Passione.
Innovatori per Professione.

AREA DI BUSINESS

  • CyberSecurity
  • Soluzioni IT

CONTATTI

V. Goito 67, 71017 Torremaggiore FG

(+39) 0881 33 40 83 – 0882 38 16 47

info@asernet.it

  • GET SOCIAL

© 2020 ASERNET S.r.l. Via Goito, 67 71017 Torremaggiore, Foggia | P.IVA 02143300719 | Tutti i diritti riservati | Privacy e Cookies | Preferenze cookie | Elenco Trasparenza Aiuti

TOP