成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

所有Windows系統都存在PrintNightmare漏洞,且被廣泛利用

安全 漏洞
近日,微軟警告Windows用戶稱,Windows Print Spooler服務中存在未修補的嚴重漏洞。

近日,微軟警告Windows用戶稱,Windows Print Spooler服務中存在未修補的嚴重漏洞。

[[409551]]

本以為漏洞已被修復,意外披露PoC

這個被稱為“PrintNightmare”的漏洞是在安全研究人員意外發布概念驗證(PoC)漏洞后于本周早些時候被發現的。雖然微軟尚未對該漏洞進行CVSS評分或嚴重程度分級,但它允許攻擊者以系統級權限遠程執行任意代碼。

早前,可能是與微軟之間的溝通出現了問題,導致某網絡安全公司的研究人員發布了該漏洞的概念驗證代碼(PoC),錯誤地認為它已經作為CVE-2021-1675的一部分進行了修補,結果意外披露了零日漏洞。盡管該概念驗證代碼很快就從Github上撤下,但不幸的是,在此之前該項目就已被復制。

漏洞發現幾天后,微軟方面才最終發布了關于零日漏洞的警報。該公司甚至警告用戶PrintNightmare漏洞正在被廣泛利用。由于該漏洞允許攻擊者以系統權限運行任意代碼,因此成功利用該漏洞的不法分子可以安裝程序、處理數據或創建具有完全用戶權限的新賬戶。

微軟還承認,PrintNightmare影響所有Windows版本中的Windows Print Spooler,包括安裝在個人計算機、企業網絡、Windows服務器和域控制器上的版本,但尚不清楚它是否可以在Windows以外的服務器版本上利用。

微軟建議禁用 Windows Print Spooler 服務

目前,微軟正在開發補丁,但有證據表明 PoC 漏洞已被使用。企業和企業用戶最容易受到攻擊,但一般用戶也可能面臨風險。該公司建議稱,在補丁可用之前可以先禁用 Windows Print Spooler 服務。

如果停止所有打印不現實,網絡管理員可以使用組策略禁用入站遠程打印,這樣一來即使是打印服務器任務中斷,也至少可以提供本地打印服務。

但一般用戶需要使用Powershell命令將其關閉,這將保護您的 PC 免受任何 PrintNightmare 威脅:

  • 使用任務欄或Windows開始菜單搜索“Powershell”;
  • 右鍵單擊Powershell并選擇“以管理員身份運行”;
  • 在Powershell提示符下,運行以下命令以禁用Windows Print Spooler:
    1. Stop-Service -Name Spooler -Force 
  • 然后運行以下命令以防止Windows在啟動時重新啟用 Print Spooler 服務:
    1. Set-Service -Name Spooler -StartupType Disabled 

等到微軟發布補丁并完成安全更新后,您可以使用以下兩個命令在Powershell中重新啟用 Print Spool 服務:

  1. Set-Service -Name Spooler -StartupType Automatic 
  1. Start-Service -Name Spooler 

除此之外,網絡安全和基礎設施安全局(CISA)建議管理員“在域控制器和無需打印服務的系統中禁用 Windows Print Spooler 服務”。

多年來,Windows Print Spooler 服務中的漏洞一直是系統管理員頭疼的問題。最臭名昭著的例子是震網(Stuxnet)病毒。 十多年前,Stuxnet 使用多個0-day 漏洞,包括Windows Print Spooler漏洞,摧毀了數臺伊朗核離心機。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-07-05 14:28:26

微軟漏洞攻擊

2021-07-03 10:53:57

微軟漏洞攻擊

2025-02-28 10:23:33

2025-01-07 13:36:51

2021-07-07 15:45:19

微軟Windows 10Windows

2021-08-14 20:21:21

漏洞勒索軟件攻擊

2021-07-09 06:01:39

微軟漏洞補丁

2022-08-10 18:18:20

網絡安全漏洞CISA

2021-07-01 13:22:11

遠程代碼零日漏洞微軟

2020-04-27 11:24:14

漏洞iPhone蘋果

2021-09-26 10:24:42

Windows0 day漏洞

2021-07-14 08:58:17

漏洞補丁微軟

2009-03-15 09:52:20

2021-10-08 16:33:29

漏洞網絡安全網絡攻擊

2020-12-04 10:36:12

OpenClinic漏洞破解

2025-06-04 10:05:43

2023-11-08 12:21:55

2024-11-19 15:58:56

2021-07-22 23:16:15

2009-11-06 10:09:55

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色一级免费看 | 国产精品嫩草影院精东 | 国产成人在线视频 | 久久国产视频网站 | 奇米av| 成人免费大片黄在线播放 | 国产精品夜间视频香蕉 | 日韩色视频 | 欧美在线a | 免费观看黄| 丁香六月激情 | 日本在线免费看最新的电影 | 久久精品国内 | 国产一区二区三区 | 欧美精品一区二区三区在线播放 | 免费一级淫片aaa片毛片a级 | 中文字幕av高清 | av手机在线看 | 欧美精品综合在线 | 欧美高清视频 | 国产精品日产欧美久久久久 | 五月香婷婷 | 一区二区在线 | 国产日产精品一区二区三区四区 | 在线日韩精品视频 | 欧美一区在线视频 | 亚洲精品久久久久中文字幕欢迎你 | 一区二区三区国产在线观看 | 久操国产| 国产精品一区久久久久 | 欧美激情五月 | 国产精品国产精品国产专区不卡 | 黄色一级免费 | 欧美三区| 国产精品久久久 | 国产一区二区在线播放 | 伊人性伊人情综合网 | 欧美一级片中文字幕 | 操人视频在线观看 | 精品欧美乱码久久久久久 | 国产资源在线视频 |