Malgré la publication d’un récent correctif de sécurité, un nouveau problème affecte le spooler d’impression de Windows. Le géant promet que cette défaillance sera corrigée au travers d’une future mise à jour. Nous n’avons cependant aucune date précise. Un attentant une solution de contournement est proposée.
A l’occasion du Patch Tuesday du mois d’aout Microsoft a publié un correctif afin de résoudre un problème de sécurité du Spooler d’impression de Windows. Malheureusement une autre vulnérabilité a été découverte. Elle est identifiée sous le nom de CVE-2021-36958 et vient s’ajouter à la liste des vulnérabilités « PrintNightmare ».
Microsoft annonce une faille autorisant l’exécution de code à distance. Une personne malveillante pourrait exécuter du code arbitraire avec des privilèges SYSTÈME. Il est ainsi possible d’installer des programmes, afficher, modifier ou supprimer des données, ou créer de nouveaux comptes avec des droits d’utilisateur complets. L’exploitation de cette vulnérabilité offre ainsi la possibilité d’obtenir un accès « administrateur » à l’ordinateur.
Pour éviter les menaces de piratage, Microsoft conseille aux utilisateurs d’arrêter et de désactiver le service Spooler d’impression.
Pour ce faire voici la procédure
Déterminer si le service Spooler d’impression est en cours d’exécution
Exécutez la commande suivante dans PowerShell :
Get-Service -Name Spooler
Si le spooler d’impression est en cours d’exécution ou si le service n’est pas désactivé, procédez comme suit :
Arrêter et désactiver le service Spouleur d’impression
Pour arrêter et désactiver le service Spooler d’impression exécutez les commandes suivantes dans Windows PowerShell :
Stop-Service -Name Spooler -Force
Set-Service -Name Spooler -StartupType Disabled
Attention cette solution de contournement désactive la possibilité d’imprimer localement et à distance.
Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage
Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage
Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage
Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage
Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage
Le retour de Recall n'est pas sans problème. Les critiques sont toujours là autour de… Lire d'avantage
Voir commentaires
Il est clair que désactiver l'impression sur les serveurs d'impression règle le problème... C'est un ingénieur qui a trouvé ça ?
En même temps rien n'empêche d'activer le spooler offline le temps de
lancer quelques impressions puis le désactiver par la suite.
Cela reste gérable à l'echelle domestique cependant c'est beaucoup plus
complexe à réaliser en entreprise où les imprimantes sont souvent
partagées en réseau. Dans ce cas précis, il serait plus judicieux
d'installer une machine offline (cf. connexion USB) dédiée à
l'impression alimentée par les supports amovibles des utilisateurs
contenant des captures d'écran ou autres fichiers d'impression
(cf. imprimer dans un fichier).
Une solution de contournement est proposée : désactiver le service Spooler d’impression.
Les sys admin vont adorer ! :D