- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- 微軟警告攻擊者正肆意利用Windows PrintNightmare漏洞
微軟已就 Windows PrintNightmare 漏洞發(fā)出緊急警告,因其允許黑客在受害者 PC 上遠程執行代碼。由 CVE-2021-34527 安全公告可知,該漏洞利用了打印所需的 Windows Print Spooler 服務(wù)中的一個(gè)缺陷。目前微軟正在對“不斷發(fā)展的狀況”進(jìn)行評估,且 Sangfor 安全研究人員已經(jīng)發(fā)布了概念利用證明。
微軟表示其已意識到 WindowsPrintNightmare 在野外被積極利用的可能,而 @EdwardZpeng 也在假設官方已推出補丁的前提下發(fā)布了概念驗證(Proof of Concept)。
尷尬的是,盡管微軟修補了一個(gè)同樣依賴(lài)于打印服務(wù)的不同漏洞,但這種相似性也導致了安全研究人員的困惑。即使安全團隊很快就撤下了漏洞利用代碼,后續傳播也已無(wú)法及時(shí)斬斷。
微軟解釋稱(chēng),在 Windows Print Spooler 服務(wù)不正確地執行特權文件操作時(shí),攻擊者或可成功利用該漏洞和 SYSTEM 權限來(lái)遠程執行任意代碼。
這意味著(zhù)后續攻擊者能夠安裝程序,查看、篡改或刪除數據,或創(chuàng )建具有完全用戶(hù)權限的新賬戶(hù)。遺憾的是,目前尚無(wú)可用的補丁可為大部分 Windows 用戶(hù)提供防護。
相反,微軟給出的建議是確保系統已部署 2021 年 6 月 8 日發(fā)布的安全更新,并且遵循臨時(shí)的緩解方案。這包括徹底禁用 Print Spooler 服務(wù)、或通過(guò)更改系統的組策略來(lái)禁用入站遠程打印。
顯然,上述兩套緩解措施都不是長(cháng)久之計。畢竟前者會(huì )讓你失去本地或遠程打印的能力,而后者則無(wú)法讓本機再充當打印服務(wù)器。
【編輯推薦】
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站