自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CVE-2021-34481:Windows Print Spooler再爆安全漏洞

安全 應(yīng)用安全
微軟發(fā)布安全公告稱,發(fā)現(xiàn)一個(gè)影響Windows Print Spooler服務(wù)的安全漏洞,漏洞CVE編號(hào)為CVE-2021-34481,CVSS評(píng)分為7.8分。

[[412387]]

Windows Print Spooler再爆安全漏洞,為近期發(fā)現(xiàn)的第3個(gè)安全漏洞。

近日,研究人員又在Windows Print Spooler中發(fā)現(xiàn)一個(gè)本地權(quán)限提升漏洞。

上周四,微軟發(fā)布安全公告稱,發(fā)現(xiàn)一個(gè)影響Windows Print Spooler服務(wù)的安全漏洞,漏洞CVE編號(hào)為CVE-2021-34481,CVSS評(píng)分為7.8分。該漏洞是一個(gè)本地權(quán)限提升漏洞,攻擊者利用該漏洞可以在系統(tǒng)中執(zhí)行未授權(quán)的行為。攻擊者成功利用該漏洞可以以system權(quán)限執(zhí)行任意代碼。然后攻擊者可以安裝程序、查看、修改和刪除數(shù)據(jù),或創(chuàng)建具有完全用戶權(quán)限的新賬戶。

要利用該漏洞,攻擊者必須具有受害者系統(tǒng)中的代碼執(zhí)行權(quán)限。也就是說,該漏洞可以本地利用來獲取設(shè)備上的提升權(quán)限。

微軟建議用戶停用或禁用Print Spooler服務(wù)來預(yù)防惡意攻擊者利用該漏洞。微軟同時(shí)稱,漏洞的安全補(bǔ)丁將在最近的安全更新中發(fā)布。

這是近期Windows Print Spooler中爆出的第三個(gè)安全漏洞,前兩個(gè)漏洞CVE編號(hào)分別是CVE-2021-34527和CVE-2021-1675。PrintNightmare (CVE-2021-34527)漏洞是由于Print Spooler中缺乏權(quán)限檢查可以讓惡意打印機(jī)驅(qū)動(dòng)安裝來實(shí)現(xiàn)有漏洞系統(tǒng)上的遠(yuǎn)程代碼執(zhí)行或本地權(quán)限提升。

更多關(guān)于CVE-2021-34481漏洞的細(xì)節(jié)將在DEF CON大會(huì)上介紹,參見https://defcon.org/html/defcon-29/dc-29-speakers.html#baine 

本文翻譯自:https://www.zdnet.com/article/windows-print-spooler-hit-with-local-privilege-escalation-vulnerability/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2011-08-30 16:11:03

2009-09-30 11:10:31

2021-08-12 16:51:04

Windows微軟漏洞

2010-12-13 11:19:02

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2021-07-27 11:01:02

Windows

2010-07-13 21:23:32

軟件安全安全漏洞

2009-06-01 13:45:24

2020-07-27 19:23:03

安全漏洞數(shù)據(jù)

2021-06-21 05:19:43

Peloton Bik安全漏洞

2014-11-04 10:23:14

2021-07-03 07:58:39

打印服務(wù)漏洞操作系統(tǒng)微軟

2023-05-17 18:47:45

2015-01-23 16:57:09

2023-03-09 07:56:08

2021-01-31 10:31:29

Windows10操作系統(tǒng)RCE漏洞

2009-08-29 08:09:31

2020-10-23 11:13:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-01-30 09:26:35

2021-12-19 11:55:25

NIST安全漏洞網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)