Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Главная хохма в том, что этот патч не чинит саму уязвимость.
After installing the update, we were able to successfully exploit the vulnerability and implement one of the known attack vectors.
Это из внутренних тестов.
implement one of the known attack vectors
Так и должно быть: текущий полупатч закрывает вектор RCE, но не LPE, о чём сразу сообщали.
В настоящее время единственное решение проблемы — удалить обновления KB5004945, KB5004760 или KB5003690
Проблема в том, что без патча устройство подверженно удалённому выполнению произволдьного кода (с патчем оно подвержено лишь локальному, что менее страшно).
Заплатка PrintNightmare сломала в Windows 10 работу с принтерами Zebra