windows 10打印噩梦噩梦还没结束

当微软发布了一项旨在解决问题的更改时,PrintNightmare的情况似乎在周二的补丁中得到了解决。然而,PrintNightmare似乎还没有结束。...

当微软发布了一项旨在解决问题的更改时,PrintNightmare的情况似乎在周二的补丁中得到了解决。然而,PrintNightmare似乎还没有结束。

新的print梦魇漏洞

已发现新的零日打印假脱机程序漏洞。它被追踪为CVE-221-36958,似乎允许黑客在Windows PC上获得SYSTEM访问权限。

与以前的漏洞一样,此漏洞攻击Windows打印后台处理程序、Windows打印驱动程序和Windows Point and print的设置。

Benjamin Delpy(通过Bleeping Computer)首次发现了该漏洞,它允许威胁参与者通过连接到远程打印服务器来访问SYSTEM。微软后来证实了这一问题,称“当Windows Print Spooler服务不正确地执行特权文件操作时,存在远程代码执行漏洞。”

至于如果有人利用此漏洞可以做什么,微软表示,“成功利用此漏洞的攻击者可以使用SYSTEM权限运行任意代码。然后,攻击者可以安装程序;查看、更改或删除数据;或者创建具有完全用户权限的新帐户。”

你如何保护自己?

不幸的是,我们必须等到Microsoft发布修补程序来修复这个新漏洞。同时,您可以禁用后台打印程序,或者只允许设备从授权服务器安装打印机。

RELATEDHow to Open the Group Policy Editor on Windows 10

要启用后者,您需要在PC上编辑组策略。要执行此操作,请启动gpedit.msc,然后单击“用户配置”。接下来,单击“管理模板”,再单击“控制面板”。最后,转到“打印机”,单击“打包点和打印-已批准的服务器”

到达“包点”和“打印-批准的服务器”后,输入您希望允许用作打印服务器的服务器列表或组成一个服务器,然后按“确定”启用该策略。这不是一个完美的解决方案,但它有助于保护您,除非威胁行为人可以使用恶意驱动程序接管授权的打印服务器。

  • 发表于 2023-02-19 19:50
  • 阅读 ( 32 )
  • 分类:互联网

你可能感兴趣的文章

恶梦(bad dreams)和噩梦(nightmares)的区别

噩梦与噩梦 辨别恶梦和噩梦的区别似乎是必须的,因为在今天的语言中,恶梦和噩梦这两个词可以互换使用,就好像它们是同义词一样。大多数人认为噩梦实际上是噩梦,反之亦然。然而,这是一种错误的信念。根据科学研...

  • 发布于 2020-10-27 23:54
  • 阅读 ( 351 )

谷歌可以让你打印到任何打印机,无论你在哪里

... 打印机有其他问题吗?查看有关在Windows10中设置打印机和在Linux中设置打印机的疑难解答指南。 ...

  • 发布于 2021-03-16 07:00
  • 阅读 ( 154 )

为什么连微软都认为windows桌面是一场噩梦

老实说:Windows桌面一团糟。当然,它非常强大,有一个巨大的软件库,但这不是一个普通人的好经验。对极客来说,这甚至不是一个好的体验,尽管我们可以忍受。 就连微软也同意这一点。微软的带有WindowsRT的Surface平板电脑...

  • 发布于 2021-04-11 15:05
  • 阅读 ( 171 )

微软现在阻止回复所有邮件风暴,结束我们收件箱的噩梦

微软正在为Office 365和Exchange Online推出新的“全部回复”保护功能。它的设计是为了防止电子邮件风暴(reply allpocalypse),当成百上千的人开始回复电子邮件线程后,有人忘记密件抄送每个人或通讯组列表被错误配置。 ...

  • 发布于 2021-04-19 07:20
  • 阅读 ( 168 )

1917年把一场噩梦般的战争变成了主题公园的展示

1917年是一个有点吹牛轨道,电影的人谁是真正该死的相机好弯曲。由《天崩地裂》导演萨姆·门德斯执导的这部一战电影被拍得像一个连续剧,在第一次现代战争中穿越饱受战争蹂躏的法国。在上周末金球奖上获得最佳剧情片奖...

  • 发布于 2021-04-20 13:15
  • 阅读 ( 133 )

微软终于停止使用windows phone这个名字了

命名的噩梦结束了。微软,一家为你带来了WindowsRT8.1和WindowsPhone7系列等名字的公司,终于为它的核心Windows产品取了一个名字:Windows10。这是正确的。无论是在**、平板电脑、笔记本电脑还是台式电脑上运行,下一个版本的操...

  • 发布于 2021-04-28 17:47
  • 阅读 ( 113 )

shyp刚刚修复了网上退货的噩梦

...地——只需5美元的固定费用。从今天起,它甚至会为您打印出退货标签。
 
 
 不到7%的零售销售是电子商务
 当这家旧金山公司去年推出业务时,它希望能迎合小规模商家(比如eBay的超级卖家)和那些不想去邮局就...

  • 发布于 2021-04-29 04:51
  • 阅读 ( 90 )

比特币的噩梦场景已经成为现实

在过去一年半的时间里,比特币界的一些著名声音一直在警告,该系统需要对其核心软件代码进行根本性的更改,以避免被比特币交易的持续增长所淹没。然而,对于如何解决这个问题,或者这个问题是否会出现,社区内部存在...

  • 发布于 2021-05-03 17:25
  • 阅读 ( 132 )

如何从噩梦中恢复过来

如果你曾经在一个特别可怕的噩梦中被惊醒过,你就知道它会多么刺耳。如果这次经历就此结束,那是一回事,但对很多人来说,包括我自己,噩梦带来的恐惧、焦虑和/或抑郁情绪都很难动摇。这是一个糟糕的开始一天的方式...

  • 发布于 2021-05-13 17:00
  • 阅读 ( 173 )

windows10的“隐私噩梦”设置到底做了什么

windows10有一些方便的新功能,但如果你相信互联网的其他部分,它也有一些功能,可以去除任何表面的隐私。但这种观点有点言过其实。让我们仔细看看这些设置实际上做了什么,哪些实际上是隐私问题。windows10比它的前代产品...

  • 发布于 2021-05-18 14:42
  • 阅读 ( 67 )
qa484484
qa484484

0 篇文章

相关推荐