自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟確認(rèn)存在另一個(gè)新的Windows Print Spooler安全漏洞

安全 漏洞
微軟表示,當(dāng)Windows Print Spooler服務(wù)不適當(dāng)?shù)貓?zhí)行特權(quán)文件操作時(shí),存在一個(gè)遠(yuǎn)程代碼執(zhí)行的漏洞,成功利用該漏洞的攻擊者可以用系統(tǒng)權(quán)限運(yùn)行任意代碼。

與微軟Windows打印機(jī)的相關(guān)問題的噩夢(mèng)揮之不去,今天早些時(shí)候,該公司確認(rèn)了Windows Print Spooler服務(wù)的一個(gè)新的安全漏洞。這個(gè)新的漏洞被編號(hào)為CVE-2021-36958。微軟表示,當(dāng)Windows Print Spooler服務(wù)不適當(dāng)?shù)貓?zhí)行特權(quán)文件操作時(shí),存在一個(gè)遠(yuǎn)程代碼執(zhí)行的漏洞,成功利用該漏洞的攻擊者可以用系統(tǒng)權(quán)限運(yùn)行任意代碼。

然后,攻擊者可以安裝程序;查看、更改或刪除數(shù)據(jù);或創(chuàng)建具有完全用戶權(quán)限的新賬戶。

那些一直密切關(guān)注此事的人可能會(huì)注意到,這個(gè)新問題與正在發(fā)生的PrintNightmare漏洞有關(guān),該公司幾天前曾為此發(fā)布了一個(gè)補(bǔ)丁。微軟聲稱,該補(bǔ)丁應(yīng)該在很大程度上有助于緩解這個(gè)問題,因?yàn)樗F(xiàn)在需要管理員權(quán)限來實(shí)現(xiàn)打印驅(qū)動(dòng)的安裝和更新操作。然而,在已經(jīng)安裝了打印機(jī)驅(qū)動(dòng)程序的系統(tǒng)上,可能是威脅者的非管理員用戶仍然可以利用該漏洞。

值得注意的是,該漏洞被標(biāo)記為遠(yuǎn)程代碼執(zhí)行(RCE),但CERT的Will Dormann表示,這顯然是本地權(quán)限升級(jí)漏洞(LPE)。事實(shí)上,在該漏洞的文檔中,微軟自己將攻擊媒介描述為本地。

微軟對(duì)此正在進(jìn)行修復(fù)工作,并再一次建議用戶在非必要的情況下禁用Windows Print Spooler服務(wù)作為臨時(shí)的變通辦法。然而,安全研究員Benjamin Delpy說他有一個(gè)比完全禁用打印服務(wù)更好的方法。建議用戶通過使用Windows組策略中的Windows"Package Point and Print - Approved Servers"選項(xiàng),將打印功能只限制在批準(zhǔn)的服務(wù)器上。

責(zé)任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2021-07-21 10:04:02

安全漏洞Windows

2021-07-03 07:58:39

打印服務(wù)漏洞操作系統(tǒng)微軟

2017-05-26 18:06:47

2021-07-05 14:28:26

微軟漏洞攻擊

2011-03-30 10:58:30

2009-10-10 13:57:42

微軟windows 7補(bǔ)丁

2009-11-06 10:09:55

2021-05-29 07:13:26

微軟Nobelium網(wǎng)絡(luò)攻擊

2016-12-26 15:23:21

戴爾

2011-11-15 10:16:04

Linux操作系統(tǒng)

2021-07-27 11:01:02

Windows

2015-09-21 09:33:08

2021-02-14 11:25:47

漏洞微軟網(wǎng)絡(luò)安全

2014-03-02 15:06:33

2021-06-16 12:03:49

WindowsLinux游戲

2009-04-08 13:01:06

2020-04-27 11:24:14

漏洞iPhone蘋果

2010-08-11 14:59:35

2009-04-09 08:57:22

Windows 7微軟操作系統(tǒng)

2014-02-14 15:44:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)