Vinduer

Print Nightmare er en kritisk sårbarhed

Indholdsfortegnelse:

Anonim

Windows 7 er tilbage i nyhederne på grund af en nylig opdaget sårbarhed, som påvirker Print Spooler-tjenesten i Windows, siden den version af operativsystem, som du skal huske, understøttes ikke længere. En sårbarhed, som de har kaldt Print Nightmare, og som kan få en angriber til at udføre kode eksternt på vores computer.

For at undgå Print Nightmare er der i øjeblikket ingen endelig løsning, og Microsoft arbejder på at eliminere en trussel, der påvirker køen Windows-udskrivning, en tjeneste til stede siden Windows 7 og på alle computere, der har dette system eller et mere aktuelt system.

For nu er der ingen patch

"

CVE-2021-34527-sårbarheden kaldet Print Nightmare> kan tillade en angriber at udføre kode på vores pc eksternt. En sårbarhed, der har været til stede i årevis, og som er kommet frem, da en tutorial om, hvordan man udnytter svagheden, er blevet vist på Github."

Truslen er blevet opdaget af United States Cybersecurity and Infrastructure Security Agency (CISA), og problemet er, at på trods af, hvad de, der har vist, hvordan man udnytter den, troede, dette er ikke blevet rettet endnu.

Print Nightmare er en trussel, der er klassificeret som kritisk, og dens årsag er, at Print Spooler-tjenesten ikke begrænser adgangen til RpcAddPrinterDriverEx-funktionen, noget, der kan tillade en fjerngodkendt ondsindet angriber at eksternt udføre kode på vores computer.

Fordi det er en sårbarhed, der findes i flere versioner af Windows (den vises med Windows 7), og den endnu ikke er blevet rettet, Microsoft har udviklet en række anbefalinger for at forhindre os i at blive påvirket.

"

Den første går gennem deaktivering af Print Queue-tjenesten, hvis vi ikke har en printer. I tilfælde af at vi har en printer, skal vi gå til Rediger gruppepolitikker, vælg Computerkonfiguration, klik derefter på Administrative skabeloner, vælg Printere>Tillad udskriftsspooleren at acceptere klientforbindelser "

Via | Neowin

Vinduer

Valg af editor

Back to top button