《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Windows print spooler再爆0 day漏洞

Windows print spooler再爆0 day漏洞

2021-08-21
來源:嘶吼專業版

  Windows print spooler再爆0 day漏洞

  8月11日,微軟發布安全公告確認了Windows print spooler中的另一個0 day漏洞——CVE-2021-36958。該漏洞是PrintNightmare 漏洞的一部分,即一類濫用Windows print spooler、打印機驅動和其他Windows打印特征的配置設置的漏洞。本地攻擊者利用該漏洞可以將權限提升到SYSTEM級。

  此前,研究人員也發現了多個PrintNightmare 漏洞,包括CVE-2021-34483、CVE-2021-1675 和CVE-2021-34527。微軟已于7月和8月發布了安全更新來修復不同的PrintNightmare漏洞。

  CVE-2021-36958

  攻擊者利用該漏洞可以僅僅通過連接到遠程打印機服務器就可以獲取system權限,PoC視頻參見:https://player.vimeo.com/video/581584478

  當用戶連接到打印機時,該漏洞使用CopyFile注冊表指令來復制dll文件來打開一個命令行礦工。微軟最近的安全更新修改了打印機驅動的安裝過程,因此當驅動安裝后連接到打印機無需管理員權限。

  此外,如果驅動存在于客戶端中,無需安裝,那么非管理員用戶連接到遠程打印機仍然會執行CopyFile注冊表指令。這一弱點使得攻擊者可以復制DLL文件到客戶端,并執行打開SYSTEM級命令窗口。

  微軟發布CVE-2021-36958安全公告

  8月11日,微軟發布CVE-2021-36958漏洞的安全公告,稱這是一個新的Windows Print Spooler漏洞——CVE-2021-36958。稱該漏洞是由于Windows Print Spooler服務處理特權文件操作不當引起的。成功利用該漏洞的攻擊者可以以SYSTEM權限運行任意代碼,然后安裝程序、查看、修改或刪除數據、或創建完全用戶權限的新賬戶。

  CVE-2021-36958漏洞緩解

  微軟并未發布該漏洞的安全更新,但稱用戶可以禁用Print Spooler服務來移除該攻擊量。禁用Print Spooler可以防止設備打印,更好的方法就是只允許設備從授權的服務器安裝打印機。

  這一限制可以通過組策略“Package Point and print - Approved servers”來實現,通過組策略的設置可以預防非管理員用戶使用Point and Print安裝打印機驅動,除非打印機在批準的列表中。組策略的配置方式如下所示:

  進入組策略編輯器(gpedit.msc),進入用戶配置—>管理員模板—>控制面板打印機—> Package Point and Print—>批準的服務器。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久久伊人精品热在75| 樱花草视频www| 欧美日韩生活片| 杨玉环三级dvd| 成人欧美一区二区三区在线观看 | 亚洲一级毛片免费看| 久久免费视频一区| 中文无码日韩欧免费视频| 一级特级黄色片| 永久免费AV无码网站在线观看| 国产AV无码专区亚洲AV| 69成人免费视频| 大陆少妇xxxx做受| 中文字幕国产在线观看| 最近最新2019中文字幕4| 人人妻人人澡人人爽不卡视频| 色www免费视频| 国产成人片无码视频在线观看| 91在线你懂的| 女人是男人的未来1分29分| 久久久久久综合| 有色视频在线观看免费高清 | 护士系列sdde221取精 | 黄页网站在线视频免费| 国产精品社区在线观看| japanese日本护士xxxx18一19 | 奇米777在线视频| 久久久久久久97| 最近韩国电影免费高清播放在线观看| 亚洲精品在线免费观看视频| 精品国产不卡一区二区三区| 国产一区二区三区四| 国产对白精品刺激一区二区| 国产精品第二页在线播放| AV无码久久久久不卡蜜桃| 性xxxxx欧美极品少妇| 久久er99热精品一区二区| 日韩精品免费一级视频| 亚洲免费观看网站| 欧美精品在线视频| 人人干人人干人人干|