與微軟公司W(wǎng)indows復(fù)印機(jī)的一些問題的惡夢難以釋懷,今日稍早,該企業(yè)確定了Windows Print Spooler服務(wù)的一個(gè)新的安全性漏洞。這個(gè)新的漏洞被序號(hào)為CVE-2021-36958。微軟公司表明,當(dāng)Windows Print Spooler服務(wù)不適當(dāng)實(shí)行權(quán)利文件操作時(shí),存在一個(gè)遠(yuǎn)程控制代碼執(zhí)行的漏洞,取得成功利用該漏洞的攻擊者能用系統(tǒng)權(quán)限運(yùn)作隨意編碼。
隨后,攻擊者能夠程序安裝;查詢、變更或刪除數(shù)據(jù);或建立具備徹底用戶權(quán)限新帳戶。
這些一直高度關(guān)注這事的人可能會(huì)留意到,這個(gè)新問題和正發(fā)生的PrintNightmare漏洞相關(guān),該企業(yè)前幾天曾因此發(fā)布一個(gè)補(bǔ)丁包。微軟公司宣稱,該補(bǔ)丁包應(yīng)當(dāng)在一定程度上有利于減輕這種情況,因?yàn)樗F(xiàn)在需要管理權(quán)限來達(dá)到打印驅(qū)動(dòng)安裝和升級(jí)實(shí)際操作。但是,在已經(jīng)裝上打印驅(qū)動(dòng)的程序系統(tǒng)中,有可能是威脅者非管理人員用戶仍然能夠利用該漏洞。
值得關(guān)注的是,該漏洞被標(biāo)識(shí)為遠(yuǎn)程控制代碼執(zhí)行(RCE),但CERT的Will Dormann表示,這明顯是當(dāng)?shù)毓芾頇?quán)限更新漏洞(LPE)。實(shí)際上,在這個(gè)漏洞的word里,微軟公司自身將進(jìn)攻媒體形容為當(dāng)?shù)亍?/p>

微軟公司對于此事已經(jīng)進(jìn)行處理工作中,并再一次提議用戶在不必要的情形下禁止使用WindowsPrint Spooler服務(wù)做為臨時(shí)性的變通辦法。但是,安全研究員Benjamin Delpy說他有一個(gè)比徹底禁止使用打印出服務(wù)更加好的方式。提議用戶根據(jù)使用Windows組對策里的Windows”Package Point and Print – Approved Servers”選擇項(xiàng),將掃描功能只控制在核準(zhǔn)的服務(wù)器上。
原創(chuàng)文章,作者:leping,如若轉(zhuǎn)載,請注明出處:http://www.kyxa.cn/biao-4472.html