成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

所有Windows系統都存在PrintNightmare漏洞,且被廣泛利用

安全 漏洞
近日,微軟警告Windows用戶稱,Windows Print Spooler服務中存在未修補的嚴重漏洞。

近日,微軟警告Windows用戶稱,Windows Print Spooler服務中存在未修補的嚴重漏洞。

[[409551]]

本以為漏洞已被修復,意外披露PoC

這個被稱為“PrintNightmare”的漏洞是在安全研究人員意外發布概念驗證(PoC)漏洞后于本周早些時候被發現的。雖然微軟尚未對該漏洞進行CVSS評分或嚴重程度分級,但它允許攻擊者以系統級權限遠程執行任意代碼。

早前,可能是與微軟之間的溝通出現了問題,導致某網絡安全公司的研究人員發布了該漏洞的概念驗證代碼(PoC),錯誤地認為它已經作為CVE-2021-1675的一部分進行了修補,結果意外披露了零日漏洞。盡管該概念驗證代碼很快就從Github上撤下,但不幸的是,在此之前該項目就已被復制。

漏洞發現幾天后,微軟方面才最終發布了關于零日漏洞的警報。該公司甚至警告用戶PrintNightmare漏洞正在被廣泛利用。由于該漏洞允許攻擊者以系統權限運行任意代碼,因此成功利用該漏洞的不法分子可以安裝程序、處理數據或創建具有完全用戶權限的新賬戶。

微軟還承認,PrintNightmare影響所有Windows版本中的Windows Print Spooler,包括安裝在個人計算機、企業網絡、Windows服務器和域控制器上的版本,但尚不清楚它是否可以在Windows以外的服務器版本上利用。

微軟建議禁用 Windows Print Spooler 服務

目前,微軟正在開發補丁,但有證據表明 PoC 漏洞已被使用。企業和企業用戶最容易受到攻擊,但一般用戶也可能面臨風險。該公司建議稱,在補丁可用之前可以先禁用 Windows Print Spooler 服務。

如果停止所有打印不現實,網絡管理員可以使用組策略禁用入站遠程打印,這樣一來即使是打印服務器任務中斷,也至少可以提供本地打印服務。

但一般用戶需要使用Powershell命令將其關閉,這將保護您的 PC 免受任何 PrintNightmare 威脅:

  • 使用任務欄或Windows開始菜單搜索“Powershell”;
  • 右鍵單擊Powershell并選擇“以管理員身份運行”;
  • 在Powershell提示符下,運行以下命令以禁用Windows Print Spooler:
    1. Stop-Service -Name Spooler -Force 
  • 然后運行以下命令以防止Windows在啟動時重新啟用 Print Spooler 服務:
    1. Set-Service -Name Spooler -StartupType Disabled 

等到微軟發布補丁并完成安全更新后,您可以使用以下兩個命令在Powershell中重新啟用 Print Spool 服務:

  1. Set-Service -Name Spooler -StartupType Automatic 
  1. Start-Service -Name Spooler 

除此之外,網絡安全和基礎設施安全局(CISA)建議管理員“在域控制器和無需打印服務的系統中禁用 Windows Print Spooler 服務”。

多年來,Windows Print Spooler 服務中的漏洞一直是系統管理員頭疼的問題。最臭名昭著的例子是震網(Stuxnet)病毒。 十多年前,Stuxnet 使用多個0-day 漏洞,包括Windows Print Spooler漏洞,摧毀了數臺伊朗核離心機。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-07-05 14:28:26

微軟漏洞攻擊

2021-07-03 10:53:57

微軟漏洞攻擊

2025-02-28 10:23:33

2025-01-07 13:36:51

2021-07-07 15:45:19

微軟Windows 10Windows

2021-08-14 20:21:21

漏洞勒索軟件攻擊

2021-07-09 06:01:39

微軟漏洞補丁

2022-08-10 18:18:20

網絡安全漏洞CISA

2021-07-01 13:22:11

遠程代碼零日漏洞微軟

2020-04-27 11:24:14

漏洞iPhone蘋果

2021-09-26 10:24:42

Windows0 day漏洞

2021-07-14 08:58:17

漏洞補丁微軟

2009-03-15 09:52:20

2021-10-08 16:33:29

漏洞網絡安全網絡攻擊

2020-12-04 10:36:12

OpenClinic漏洞破解

2025-06-04 10:05:43

2023-11-08 12:21:55

2024-11-19 15:58:56

2009-11-06 10:09:55

2021-07-22 23:16:15

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美午夜视频 | 久久99一区二区 | 91精品国产高清一区二区三区 | 亚洲精品一区中文字幕 | 日本久久精 | 成人免费视频久久 | 91精品国产91久久综合桃花 | 久久www免费视频 | 午夜精品在线观看 | 欧美精品一区二区三区在线播放 | 九九精品在线 | 天天看天天操 | 自拍偷拍第一页 | 日韩网站免费观看 | 97狠狠干| 久久99精品视频 | 视频在线一区 | 五月婷六月丁香 | 黄色av大片| 偷拍自拍在线观看 | 草草草影院 | 国产成人精品一区二区三区在线观看 | 中国一级大毛片 | 欧美一级艳情片免费观看 | 无码一区二区三区视频 | 日韩午夜一区二区三区 | 欧美一区二区三区在线播放 | 久草www| 99re在线视频观看 | 免费看国产一级特黄aaaa大片 | 成人综合视频在线 | 日本不卡一区 | 久久久精品天堂 | 黄色毛片一级 | 久久精品视频在线观看 | 久久一起草| 免费亚洲婷婷 | 欧美亚洲视频 | 精品视频一区二区三区 | 成人黄色电影在线观看 | 日本欧美大片 |