成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟為PrintNightmare漏洞提供進(jìn)一步的緩解措施 將其評(píng)級(jí)為“高嚴(yán)重性”

安全
美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)強(qiáng)調(diào)PrintNightmare漏洞是一個(gè)關(guān)鍵漏洞,微軟正在積極調(diào)查修復(fù)。現(xiàn)在,微軟公司就此事提供了更多信息。

[[409163]]

幾天前,我們了解到一個(gè)名為 "PrintNightmare"的新漏洞幾乎影響到所有的Windows設(shè)備。它利用Windows Print Spooler服務(wù)的未受保護(hù)的功能來(lái)觸發(fā)遠(yuǎn)程代碼執(zhí)行(RCE)。美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)強(qiáng)調(diào)它是一個(gè)關(guān)鍵漏洞,微軟正在積極調(diào)查修復(fù)。現(xiàn)在,微軟公司就此事提供了更多信息。

PrintNightmare,在漏洞代號(hào)CVE-2021-34527下被追蹤,現(xiàn)在已被授予通用漏洞評(píng)分系統(tǒng)(CVSS)基本評(píng)級(jí)為8.8。值得注意的是,CVSS v3.0規(guī)范文件將其定義為 "高嚴(yán)重性"漏洞,但它非常接近從9.0開(kāi)始的"危急"評(píng)級(jí)。目前的時(shí)間緊迫性得分是8.2,時(shí)間分是根據(jù)一些因素來(lái)衡量一個(gè)漏洞的當(dāng)前可利用性。

值得注意的是,一個(gè)類似的漏洞在6月的 "補(bǔ)丁星期二"更新中被修復(fù),但它的CVSS基礎(chǔ)分是7.8。

基礎(chǔ)分被定為8.8分是因?yàn)槲④浺呀?jīng)確定該攻擊載體是在網(wǎng)絡(luò)層面,需要較低的攻擊復(fù)雜性和權(quán)限,不涉及用戶互動(dòng),并可能導(dǎo)致組織資源的保密性、完整性和可用性 "完全喪失"。同時(shí),時(shí)間分是8.2分是因?yàn)楣δ苌系穆┒创a在互聯(lián)網(wǎng)上很容易獲得,并且適用于所有版本的Windows,存在關(guān)于它的詳細(xì)報(bào)告,并且有一些官方的補(bǔ)救方法被建議。

我們已經(jīng)知道,微軟建議禁用Windows Print Spooler服務(wù),或至少通過(guò)組策略禁用入站遠(yuǎn)程打印,隨后還建議檢查一些實(shí)體成員和包含權(quán)限的嵌套組成員。該公司建議,操作系統(tǒng)中遠(yuǎn)程權(quán)限成員的數(shù)量應(yīng)盡可能地少,最好是在可能的情況下為零。盡管如此,該公司提醒說(shuō),從其中一些組中刪除成員可能導(dǎo)致兼容性問(wèn)題。

這些受影響的群組如下:

  • 管理員
  • 域控制器
  • 只讀域控制器
  • 企業(yè)只讀域控制器
  • 證書(shū)管理員
  • 模式管理員
  • 企業(yè)管理員
  • 組策略管理員
  • 超級(jí)用戶
  • 系統(tǒng)操作人員
  • 打印操作人員
  • 備份操作人員
  • RAS服務(wù)器
  • 兼容Windows 2000的訪問(wèn)
  • 網(wǎng)絡(luò)配置操作程序組對(duì)象
  • 加密操作者組對(duì)象
  • 本地賬戶和Administrators組的成員

微軟強(qiáng)調(diào)將盡快提供修復(fù)方案,但與此同時(shí),它建議企業(yè)利用Microsoft Defender 365等工具來(lái)監(jiān)測(cè)潛在的惡意活動(dòng)。雖然 "Print and Point"與這個(gè)漏洞沒(méi)有直接關(guān)系,但微軟仍然建議編輯一些注冊(cè)表值以加強(qiáng)組織的本地安全基礎(chǔ)設(shè)施,并表示客戶端使用的打印服務(wù)器應(yīng)明確列出。

 

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2011-08-15 23:49:22

2010-03-15 09:40:19

Windows 8研發(fā)

2009-11-30 18:35:05

BizSparkDreamSparkWebSiteSpar

2015-07-07 17:28:48

2009-02-27 08:49:30

微軟Linux侵權(quán)起訴

2011-07-27 12:58:43

Android MarAndroid應(yīng)用商店

2023-03-30 15:39:49

微軟漏洞Windows 10

2011-07-29 15:02:22

LifeSize視頻協(xié)作

2020-12-10 20:00:04

數(shù)字貨幣比特幣區(qū)塊鏈

2021-01-05 15:31:36

微軟VS Code編程

2022-04-18 09:23:38

微軟AndroidWindows 11

2019-03-22 10:20:39

加速Windows 10啟動(dòng)

2023-09-01 18:20:43

Chrome代碼測(cè)試版

2021-03-08 17:03:28

漏洞微軟Exchange Se

2009-12-28 10:08:07

OracleSQLDevelope開(kāi)發(fā)框架

2009-08-26 14:48:05

C#委托與事件

2024-05-10 15:09:34

2021-04-17 15:24:59

微軟WindowsWindows Ter

2015-10-19 14:57:51

2014-01-08 10:22:28

思科Videoscape
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 五月香婷婷 | 欧美性精品 | 精品真实国产乱文在线 | 亚洲国产中文字幕 | 国产精品一区二区三区在线 | 日韩欧美在线观看 | 欧美一级片 | 日韩精品成人一区二区三区视频 | 国产美女黄色 | 蜜桃精品视频在线 | 国产午夜精品一区二区三区四区 | 亚洲高清在线观看 | 亚洲精品在线视频 | 国产一级片av | 黄a免费网络| 精品一区二区三区电影 | 日韩欧美一区二区三区免费看 | dy天堂 | 一级a性色生活片久久毛片 一级特黄a大片 | 91影院 | 亚洲国产aⅴ成人精品无吗 综合国产在线 | 一级aaaaaa毛片免费同男同女 | 亚洲 欧美 日韩 在线 | 免费xxxx大片国产在线 | 亚洲在线 | 天天搞天天搞 | 国产天堂 | 中文字幕在线第一页 | 欧美群妇大交群中文字幕 | 久久久久久久av麻豆果冻 | 午夜影院黄 | 国产精品毛片一区二区在线看 | 成人老司机 | 久久精品亚洲欧美日韩精品中文字幕 | 伊人网综合在线观看 | 污视频免费在线观看 | 亚洲女人天堂成人av在线 | 亚洲一区二区视频 | 九一精品| 日韩一区在线播放 | 亚洲国产aⅴ精品 |