微软为PrintNightmare漏洞提供进一步的缓解措施 将其评级为“高严重性”
几天前,我们了解到一个名为 "PrintNightmare"的新漏洞几乎影响到所有的Windows设备。它利用Windows Print Spooler服务的未受保护的功能来触发远程代码执行(RCE)。美国网络安全和基础设施安全局(CISA)强调它是一个关键漏洞,微软正在积极调查修复。现在,微软公司就此事提供了更多信息。
PrintNightmare,在漏洞代号CVE-2021-34527下被追踪,现在已被授予通用漏洞评分系统(CVSS)基本评级为8.8。值得注意的是,CVSS v3.0规范文件将其定义为 "高严重性"漏洞,但它非常接近从9.0开始的"危急"评级。目前的时间紧迫性得分是8.2,时间分是根据一些因素来衡量一个漏洞的当前可利用性。
值得注意的是,一个类似的漏洞在6月的 "补丁星期二"更新中被修复,但它的CVSS基础分是7.8。
基础分被定为8.8分是因为微软已经确定该攻击载体是在网络层面,需要较低的攻击复杂性和权限,不涉及用户互动,并可能导致组织资源的保密性、完整性和可用性 "完全丧失"。同时,时间分是8.2分是因为功能上的漏洞代码在互联网上很容易获得,并且适用于所有版本的Windows,存在关于它的详细报告,并且有一些官方的补救方法被建议。
我们已经知道,微软建议禁用Windows Print Spooler服务,或至少通过组策略禁用入站远程打印,随后还建议检查一些实体成员和包含权限的嵌套组成员。该公司建议,操作系统中远程权限成员的数量应尽可能地少,最好是在可能的情况下为零。尽管如此,该公司提醒说,从其中一些组中删除成员可能导致兼容性问题。
这些受影响的群组如下:
- 管理员
- 域控制器
- 只读域控制器
- 企业只读域控制器
- 证书管理员
- 模式管理员
- 企业管理员
- 组策略管理员
- 超级用户
- 系统操作人员
- 打印操作人员
- 备份操作人员
- RAS服务器
- 兼容Windows 2000的访问
- 网络配置操作程序组对象
- 加密操作者组对象
- 本地账户和Administrators组的成员
微软强调将尽快提供修复方案,但与此同时,它建议企业利用Microsoft Defender 365等工具来监测潜在的恶意活动。虽然 "Print and Point"与这个漏洞没有直接关系,但微软仍然建议编辑一些注册表值以加强组织的本地安全基础设施,并表示客户端使用的打印服务器应明确列出。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Rocky Linux 稳了,获 AWS、Azure 和 Google Cloud 三大公有云厂商支持!
在最早获取 AWS 支持后,最近 Rocky Linux 又与微软、Google 达成合作协议,两大公有云厂商成为 RESF 的主要赞助商,详见下文: 摘要 长达7个月的艰苦努力之后,我们非常兴奋的宣布 Rocky Linux 8.4 在 x86_64 和 aarch64 平台上已经达到了生产可用标准。我们在候选版本上取得了极大的进展并且很高兴推荐你在生产系统上安装这个版本的系统。在我们的 GitHub 仓库里已经有一个迁移工具可以使用了,并且在我们的文档站点上已经可以看到发行日志。 在上线后的72个小时之内,Rocky 的镜像已经从 Fastly 提供的 Tier0 镜像站里下载了近 70,000次,这还没有统计从我们的镜像站里下载的次数,这个数字(我们的镜像站)大概是近 100 次。我们的 torrent 文件经统计接近 10,000 次下载。 可以说 Rocky Linux 8.4 变得流行已经是小菜一碟了。 您以及社区,让这些成为现实,我们已经忍不住表达我们对你们支持的感谢。看着社区从去年十二月份发布的博客博文里的一条评论成长到它现在的样子,分布世界各地的团队致力于文档、开发、...
- 下一篇
攫取1.2TB数据,黑客利用木马程序感染300多万台电脑
近日,Nord Locker安全分析师发现,黑客在2018-2020年间用一个木马化恶意程序,感染超过300台电脑,从中攫取了1.2T以上敏感信息。 这款尚未命名的恶意软件从超过325万台Windows PC中收集信息,收集的数据包括20亿个cookies和110万个电子邮件相关的约2600万个凭证。 据悉,这种病毒是由不良分子通过破解的应用程序分发的,包括破解的游戏、破解Windows 操作系统许可证的工具,甚至还有Adobe Photoshop 2018。 另一种分发病毒的方法是将其嵌入电子邮件,然后通过垃圾邮件活动分发。 该病毒非常有效,因为它很低调,可以不被发现,同时从用户的电脑中窃取数据,而消费者并不知道发生了什么。也许这个病毒最令人不安的地方是,它在感染电脑后通过电脑的摄像头拍下照片。 在这个被盗数据集合中有超过65万份PDF和Word 文档、22.4万张JPG图片,以及超过 69.6万个 PNG文件。虽然超过一半的被盗文件是文本文件和软件日志,但危险来自于一些用户有在文本文件中存储个人信息、密码和其他类型的私人信息的坏习惯。正如你可能暗示的那样,这些文件也落入了黑客的手中...
相关文章
文章评论
共有0条评论来说两句吧...