Windows "PrintNightmare" -haavoittuvuutta korjataan

Windows "PrintNightmare" -haavoittuvuutta korjataan
Windows "PrintNightmare" -haavoittuvuutta korjataan
Anonim

Windowsin tietoturvahaavoittuvuus, nimeltään "PrintNightmare", on jättänyt kaikki Windows-versiot avoimeksi järjestelmän h altuunotolle, mutta Microsoft on alkanut korjata sitä.

PrintNightmare-tietoturvahaavoittuvuus on sidottu Windowsin Print Spooler -palveluun, joka toimii oletuksena ja antaa hyökkääjille etäjärjestelmän käyttöoikeudet kaikissa Windows-versioissa. Tämä käyttöoikeus antaa ilkeille toimijoille mahdollisuuden asentaa omia ohjelmiaan, luoda uusia järjestelmätilejä ja tarkastella/kopioida/muuttaa tietoja.

Image
Image

Microsoft julkaisi aluksi selvityksen lieventämistoimenpiteistä, joita voit toteuttaa Bleeping Computerin dokumentoimalla tavalla uhan väliaikaiseksi vähentämiseksi. Nyt on siirrytty julkaisemaan korjaustiedostoja kaikille Windows-versioille, joita ongelma koskee, jotta haavoittuvuus voidaan poistaa kokonaan. Kaikkia kyseisiä versioita ei ole vielä korjattu, mutta Microsoft ilmoittaa, että kaikki, mitä ei ole korjattu ennen 6. heinäkuuta, päivitetään "pian".

Image
Image

Microsoft on jo julkaissut korjaustiedostoja "PrintNightmare"-haavoittuvuuden poistamiseksi useista Windows 10 -versioista sekä Windows Server 2004, 2008, 2012, 2016, 2019 ja versiosta 20H2. Myös Windows RT 8.1 ja useat Windows 7:n ja 8:n versiot on korjattu.

Jos haluat nähdä, onko Windows-versiollesi julkaistu korjaustiedosto, voit katsoa Microsoftin haavoittuvuustietosivua kohdassa Security Updates. Koska et voi ladata tarvittavaa korjaustiedostoa, Microsoftilla on kaksi suositusta, jotka on kuvattu Workarounds-osiossa. Nämä vaiheet estävät saapuvan etätulostuksen, joten järjestelmäsi ei voi toimia tulostuspalvelimena, mutta paikallistulostus liitettyyn laitteeseen toimii silti.

Suositeltava: