77百科网
当前位置: 首页 生活百科

windows打印任务(后台打印程序漏洞)

时间:2023-08-17 作者: 小编 阅读量: 1 栏目名: 生活百科

到了6月底,安全研究人员还在讨论Windows服务“打印后台处理程序”中存在的一个漏洞,他们将其命名为PrintNightmare。其次,研究人员团队之间的误解,以及可能存在的失误,导致发布在网上的PrintNightmare概念验证被人利用。然而,该漏洞依然具有危险性。█漏洞及其利用CVE-2021-1675属于权限提升漏洞。微软认为此漏洞的风险相对较低。█如何保护您的基础架构免遭PrintNightmare影响要防范PrintNightmare攻击,第一步是安装微软6月和7月发布的补丁程序。

到了6月底,安全研究人员还在讨论 Windows 服务“打印后台处理程序”中存在的一个漏洞,他们将其命名为 PrintNightmare(打印噩梦)。于6月“补丁星期二”那天发布的补丁程序本应将漏洞修复,虽然漏洞确实得到了修复,但是问题涉及的漏洞有两个。这个补丁解决了漏洞 CVE-2021-1675 ,却对漏洞 CVE-2021-34527 无能为力。如果使用 Windows 系统的电脑或服务器没有打上补丁,不法分子就能利用漏洞取得设备的控制权,因为 Windows 打印后台处理程序在所有 Windows 系统上都是默认处于活动状态的。

被微软冠名 PrintNightmare (打印噩梦)称号的漏洞是 CVE-2021-34527,而非 CVE-2021-1675。不过很多人管这两个漏洞都叫 PrintNightmare。

我们的专家已经对这两个漏洞做了深入的剖析,并且保证卡巴斯基安全解决方案以及其中包含的漏洞利用预防技术(Exploit Prevention)和基于行为的保护(behavior-based protection),有能力粉碎利用这两个漏洞的企图。

█ 为什么 PrintNightmare 如此危险

PrintNightmare 被定义为高危,主要原因有两个。首先,在所有基于 Windows 的系统中,包括域控制器和具有系统管理员权限的计算机,都会在默认条件下开启 Windows 打印后台处理程序,使机器更容易受到攻击。

其次,研究人员团队之间的误解,以及可能存在的失误,导致发布在网上的 PrintNightmare 概念验证(Poc)被人利用。相关研究人员非常确定微软的6月补丁已经解决了这个问题,因此便向专家社区分享了自己的工作。然而,该漏洞依然具有危险性。PoC 很快就被删除了,但是在删除之前已经有许多组织下载了 Poc 内容,因此卡巴斯基专家推测,对 PrintNightmare 的利用将有所增加。

█ 漏洞及其利用

CVE-2021-1675 属于权限提升漏洞。它允许具有低访问权限的攻击者通过创建、运行恶意的 DLL 文件,利用安全漏洞获得更高的权限。但是,这种可能性只存在于攻击者已经可以直接访问易受攻击的计算机的时候。微软认为此漏洞的风险相对较低。

CVE-2021-34527 明显更加危险。尽管和前者相似,但它是一个远程代码执行 (RCE) 漏洞,这表示它允许 DLL 的远程植入行为。微软已经观察到了一些利用此漏洞的行为,而 Seurelist 提供了更详细的有关漏洞及其利用方法的技术说明。

由于不法分子可以通过 PrintNightmare 访问企业基础架构中的数据,因此也能通过该漏洞实施勒索软件攻击。

█ 如何保护您的基础架构免遭 PrintNightmare 影响

要防范 PrintNightmare 攻击,第一步是安装微软6月和7月发布的补丁程序。在之后的页面中,微软还提供了一些应变方法,以应对无法使用补丁的情况。其中一个补丁甚至无需禁用 Windows 打印后台处理程序。

尽管如此,我们强烈建议在不需要打印服务的计算机上禁用 Windows 打印后台处理程序。尤其是域控制器的服务器,这种设备几乎用不着打印功能。

此外,所有服务器和计算机都需要可靠的端点安全解决方案,以挫败任何利用已知和未知漏洞(包括 PrintNightmare)的企图。

    推荐阅读
  • 拉尼娜现象(拉尼娜现象有什么后果)

    拉尼娜现象拉尼娜现象就是太平洋中东部海水异常变冷的情况。东南信风将表面被太阳晒热的海水吹向太平洋西部,致使西部比东部海平面增高将近60厘米,西部海水温度增高,气压下降,潮湿空气积累形成台风和热带风暴,东部底层海水上翻,致使东太平洋海水变冷。

  • 刺客信条有几个正统(刺客信条承受的批评)

    作为系列的最新作,同时也作为次世代主机的第一批作品,《刺客信条英灵殿》在4月的最后一天公布了。当这些要素齐聚在游戏主人公身上时,玩家们多半会认可他拥有了基本的“刺客味”。其直接后果就是两款作品中去除了任务的完全同步条件,要求玩家不能被发现的任务也所剩无几。《刺客信条》从系列的早期就开始应对这一趋势,避免系列在玩家眼中成为一个纯粹的潜入游戏。即便主角并不是刺客,这款游戏也还是叫《刺客信条》。

  • 十句流传至今的电影台词(30句经典电影台词)

    时间过去了,可能我们已经爱上了自己看电影,但那曾经陪伴过我们的TA,我们依然记得,遥望,并祝愿他们早、午、晚都安!——《灿烂人生》4.希望是美好的,也许是人间至善,而美好的事物永不消逝。——《千与千寻》15.我父亲说过,无论做什么都要去做到极致。遗憾的是,大多数人都没有等到。——《天堂电影院》24.有信心不一定会成功,没信心一定不会成功。

  • 学车大概要多久(请问学车需要多久)

    “我什么时候能拿到驾驶证?”,今天小编就来聊一聊关于学车大概要多久?学车大概要多久请问我多久可以学完?因此,学车这件事,其实没有想象中那么耗费时间,对吧?不难看出,学员都是在报名以后马上投入了训练,“学车”这个决定,一般来说难免会有些心血来潮,所以一旦决定学车,就不要等兴趣褪去,一定要趁热打铁。相对的,结业周期对学员自身来说,更有意义,因为这是正式领取驾照的周期呀。

  • 诺基亚所有智能手机评测(诺基亚亮剑6100mAh4K屏)

    据爆料,新诺基亚5800将内置一块6100mAh大电池,目前智能手机中内置电池容量最高也才6000mAh,而且还是一些电竞旗舰机。如果这些爆料属实,那新诺基亚5800肯定是一款非常不错的旗舰,很期待它的到来。对于曝光的新5800诺基亚5800的配置,小伙伴们有什么看法,欢迎留言讨论。

  • 手机克隆后旧手机数据还在吗?(手机克隆后旧手机数据还在吗怎么办)

    传资料不需要数据线,不需要SIM卡,不需要WIFI,不需要注册,不限制手机品牌,就可以一键把旧手机资料换到新手机。

  • 感知力训练方法(具体需要怎么训练)

    感知力训练方法静,就是需要我们把思想安静下来,而后全然的用身心去感知。继而产生出各种分别和概念,把天真活泼的“良知良能”封锁得死死。有对境的感知力训练,需要找一个固定的对象,持续去观察它。

  • 留住员工的六种方法(如何留住员工与其留人)

    徐庶为刘备出谋划策,贡献了非常多的点子,然而,曹操也看中了徐庶,想要把徐庶收归己用,于是他派人把徐庶的母亲抓了起来,以此为要挟要他归顺曹操。徐庶是一个孝子,他肯定是没办法眼睁睁看着自己的母亲被人杀死的。刘备当然是不想放人走的,百般劝留不住,决定为徐庶举办一个欢送仪式。徐庶去了以后没多久又跑回来了,并为刘备推荐了诸葛亮,而且向他承诺终生不为曹操出谋划策。

  • 2021洛阳王城公园夏季开闭园时间 2021洛阳王城公园夏季开闭园时间是几点

    王城公园现执行夏季开闭园时间:6:00—21:30王城公园动物园内饲养有一级、二级等国家珍稀保护动物,为了保证动物安静的休息环境和安全,动物园开闭园时间定为8:00-19:00。为了方便市民锻炼身体,王城公园现执行夏季开闭园时间6:00—21:30,市民可从王城公园正大门(南门)、西门进入公园内锻炼身体。洛阳市王城公园地处洛阳市中心,始建于1955年,因坐落在东周王城遗址上而得名。

  • 三只手为什么是小偷的意思(称呼小偷三只手的故事)

    三只手为什么是小偷的意思三只手出自古罗马喜剧《一坛黄金》,戏里的主人是个吝啬鬼,他丢失了一坛金子,他气急败坏地到处寻找,要一个奴隶把手伸出给他看,看了一只手还要看第二只,看了第二只还要看“第三只手”,一定要找出金子。从此,“三只手”便成了小偷的代名词。民间也流行一个“三只手”与范仲淹的故事。按照江湖规矩,不兴打听真实姓名,不准寻根问底,他的真名实姓至今是个谜。众人五体投地,敬送绰号“三只手”。