win11怎么停止printspooler服务(微软承认Win10存在新的)

IT之家 7 月 17 日消息 外媒 MSPoweruser、Windows Central 等报道,这有点像恐怖电影,当微软认为 PrintNightmare 高危打印漏洞已经结束时,另一个攻击的载体却出现了。

Windows Print Spooler、PrintNightmare 和所有相关的打印机问题,这一切开始于研究人员暴露了一个漏洞,以为微软此前打了补丁但其实并没有。微软随后发布了一个紧急补丁来处理这个问题,尽管这个补丁很容易被破坏,并产生了意外的副作用,导致一些打印机无法工作。

win11怎么停止printspooler服务(微软承认Win10存在新的)(1)

▲ 图片来自 Windows Central

MSRC 已经发布了一个公告(CVE-2021-34481),通知管理员,尽管最近已经为设备电脑推送安装了针对 PrintNightmare 漏洞的补丁,但现在发现了新的攻击,使他们的电脑容易受到损害。

IT之家获悉,微软指出,当 Windows Print Spooler 服务不适当地执行特权文件操作时,存在一个权限提升的漏洞。成功利用该漏洞的攻击者可以用系统权限运行任意代码。然后,攻击者可以安装程序;查看、改变或删除数据;或创建具有完整用户权限的新账户。

然而,与原来的 PrintNightmare 漏洞不同的是,这种攻击不是远程代码利用,攻击者必须有能力在受害者系统上执行代码才能利用这个漏洞。当然,它可以与另一个漏洞连在一起,让该漏洞提升其权限。微软指出,它不需要用户干预就可以执行。

微软还没有为这个新的漏洞发布补丁,但指出作为一种变通方法,停止和禁用 Print Spooler 服务是有效的。

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页