6月8日,微軟在安全更新中修復(fù)了名為CVE-2021-1675的長(zhǎng)時(shí)間存在的打印機(jī)服務(wù)Windows打印假脫機(jī)程序本地權(quán)限漏洞。此漏洞允許最終用戶在運(yùn)行打印后臺(tái)處理程序服務(wù)的系統(tǒng)上以管理員身份運(yùn)行代碼。
然而近日安全人員對(duì)此安全更新進(jìn)行驗(yàn)證時(shí),發(fā)現(xiàn)了另外一個(gè)更為嚴(yán)重的遠(yuǎn)程攻擊漏洞,攻擊者可以使用一個(gè)低權(quán)限用戶(包括匿名共享guest賬戶),對(duì)本地網(wǎng)絡(luò)中的電腦發(fā)起攻擊,控制存在漏洞的電腦。尤其在企業(yè)內(nèi)部,在域控環(huán)境中,普通域用戶,可以通過該服務(wù),攻擊域控服務(wù)器,從而控制整個(gè)網(wǎng)絡(luò)。該漏洞廣泛的存在于各Windows版本中,利用復(fù)雜度低,所以該漏洞的利用價(jià)值極高。
目前最新EXP已擴(kuò)散,經(jīng)過360CERT驗(yàn)證,該EXP可以繞過微軟六月針對(duì)CVE-2021-1675漏洞的最新修補(bǔ)程序。這個(gè)未修補(bǔ)的漏洞被稱為PrintNightmare,微軟已確認(rèn)并分配了漏洞編號(hào)CVE-2021-34527 ,尚未提供針對(duì)新漏洞的更新補(bǔ)丁。
經(jīng)360漏洞研究院分析,這兩個(gè)漏洞的利用方法類似,都是利用特殊參數(shù)來繞過身份校驗(yàn),進(jìn)而通過高權(quán)限身份實(shí)現(xiàn)攻擊文件的投遞和執(zhí)行?;谶@個(gè)分析成果,360安全大腦漏洞防護(hù)第一時(shí)間支持了該漏洞的攻擊攔截,并且在360安全衛(wèi)士、 Win7 盾甲等產(chǎn)品里添加了針對(duì)該漏洞的微補(bǔ)丁免疫,使系統(tǒng)在未安裝補(bǔ)丁或無法連接互聯(lián)網(wǎng)時(shí),也能有效防御該類型的攻擊。
與此同時(shí),廣大用戶也可以通過關(guān)閉Print Spooler服務(wù)來緩解該問題。值得注意的是,如若關(guān)閉Print Spooler服務(wù),將會(huì)影響打印功能的正常使用。
除此之外,360安全衛(wèi)士團(tuán)隊(duì)還針對(duì)用戶安全,給出如下安全建議:
1. 用戶在下載安裝軟件時(shí),可優(yōu)先通過軟件官網(wǎng)、360軟件管家查找安裝,以此來避免在不正規(guī)下載站下載后導(dǎo)致的惡意捆綁和故障;
2. 提高安全意識(shí),不隨意打開陌生人發(fā)來的各種文件,如需打開務(wù)必驗(yàn)證文件后綴是否與文件名符合;
3. 對(duì)于來路不明的電子郵件,提高警惕,不要輕易點(diǎn)擊打開其中包含的任何鏈接、附件;
4. 可疑文檔勿啟用宏代碼,如打開過程發(fā)現(xiàn)任何警告信息,及時(shí)阻止,不要點(diǎn)擊忽略或允許。
作為累計(jì)服務(wù)13億用戶的國(guó)民級(jí)PC安全產(chǎn)品,360安全衛(wèi)士上線十五年來一直致力于為用戶提供全方位的安全守護(hù)。目前,360安全衛(wèi)士形成了集合木馬查殺、漏洞修復(fù)、隱私保護(hù)、勒索解密等多重功能于一體的安全解決方案。未來,360安全衛(wèi)士將繼續(xù)深耕安全技術(shù),為用戶提供更加及時(shí)、更具針對(duì)性的安全守護(hù)。
雷鋒網(wǎng)雷鋒網(wǎng)
1.《關(guān)于打印機(jī)漏洞分析怎么寫文章,你需要知道這些打印機(jī)服務(wù)又曝新漏洞,360安全衛(wèi)士第一時(shí)間支持防御》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識(shí),僅代表作者本人觀點(diǎn),與本網(wǎng)站無關(guān),侵刪請(qǐng)聯(lián)系頁(yè)腳下方聯(lián)系方式。
2.《關(guān)于打印機(jī)漏洞分析怎么寫文章,你需要知道這些打印機(jī)服務(wù)又曝新漏洞,360安全衛(wèi)士第一時(shí)間支持防御》僅供讀者參考,本網(wǎng)站未對(duì)該內(nèi)容進(jìn)行證實(shí),對(duì)其原創(chuàng)性、真實(shí)性、完整性、及時(shí)性不作任何保證。
3.文章轉(zhuǎn)載時(shí)請(qǐng)保留本站內(nèi)容來源地址,http://f99ss.com/why/3075207.html