- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- CISA要求政府緊急修補PrintNightmare
據外媒,近日安全研究人員發(fā)現了一個(gè)新的0-day漏洞和概念驗證代碼,證明了Windows 10 Print Spool中的一個(gè)漏洞可用于遠程代碼執行攻擊。微軟現已發(fā)布一個(gè)帶外修復程序,而網(wǎng)絡(luò )安全和基礎設施安全局CISA已經(jīng)命令政府機構加急打上該補丁。
CISA將PrintNightmare漏洞描述為關(guān)鍵漏洞,因為它可以遠程執行代碼。CERT協(xié)調中心表示問(wèn)題的發(fā)生是因為Windows Print Spooler服務(wù)沒(méi)有限制對RpcAddPrinterDriverEx()函數的訪(fǎng)問(wèn),這意味著(zhù)經(jīng)過(guò)遠程驗證的攻擊者可以利用它來(lái)運行任意代碼。這種任意代碼的執行是在SYSTEM的偽裝下進(jìn)行的。
根據概念證明代碼顯示,黑客只需要一些(甚至是低權限)的網(wǎng)絡(luò )憑證就可以利用該漏洞進(jìn)行遠程執行,而且這些憑證在暗網(wǎng)上只需要3美元就能買(mǎi)到。這意味著(zhù)企業(yè)網(wǎng)絡(luò )又極易受到(尤其是勒索軟件)的攻擊。
【編輯推薦】
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自互聯(lián)網(wǎng)轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權請聯(lián)系QQ:712375056 進(jìn)行舉報,并提供相關(guān)證據,一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容。
Copyright ? 2009-2021 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站