Η ευπάθεια "PrintNightmare" των Windows επιδιορθώνεται

Η ευπάθεια "PrintNightmare" των Windows επιδιορθώνεται
Η ευπάθεια "PrintNightmare" των Windows επιδιορθώνεται
Anonim

Ένα θέμα ευπάθειας ασφαλείας των Windows, που ονομάστηκε "PrintNightmare", άφησε όλες τις εκδόσεις των Windows ανοιχτές σε ανάληψη συστήματος, αλλά η Microsoft έχει αρχίσει να το διορθώνει.

Η ευπάθεια ασφαλείας "PrintNightmare" συνδέεται με την υπηρεσία Print Spooler των Windows, η οποία εκτελείται από προεπιλογή και παρέχει στους εισβολείς δικαιώματα απομακρυσμένου συστήματος σε όλες τις εκδόσεις των Windows. Αυτή η πρόσβαση δίνει τη δυνατότητα σε κακούς παράγοντες να εγκαταστήσουν τα δικά τους προγράμματα, να δημιουργήσουν νέους λογαριασμούς συστήματος και να προβάλουν/αντιγράψουν/αλλάξουν δεδομένα.

Image
Image

Η Microsoft δημοσίευσε αρχικά μια δήλωση των μέτρων μετριασμού που θα μπορούσατε να λάβετε, όπως τεκμηριώνεται από το Bleeping Computer, προκειμένου να μειώσετε προσωρινά την απειλή. Τώρα, έχει προχωρήσει στην κυκλοφορία ενημερώσεων κώδικα για όλες τις εκδόσεις των Windows που επηρεάζονται, προκειμένου να καταργηθεί πλήρως η ευπάθεια. Δεν έχουν επιδιορθωθεί ακόμη όλες οι εκδόσεις που επηρεάζονται, αλλά η Microsoft δηλώνει ότι οτιδήποτε δεν έχει επιδιορθωθεί πριν από τις 6 Ιουλίου θα ενημερωθεί "σύντομα".

Image
Image

Η Microsoft έχει ήδη κυκλοφορήσει ενημερώσεις κώδικα για την κατάργηση της ευπάθειας "PrintNightmare" για πολλές εκδόσεις των Windows 10, καθώς και για Windows Server 2004, 2008, 2012, 2016, 2019 και έκδοση 20H2. Τα Windows RT 8.1 και πολλές εκδόσεις των Windows 7 και 8 έχουν επίσης επιδιορθωθεί.

Εάν θέλετε να δείτε εάν έχει κυκλοφορήσει μια ενημέρωση κώδικα για την έκδοση των Windows που διαθέτετε, μπορείτε να ρίξετε μια ματιά στη σελίδα πληροφοριών ευπάθειας της Microsoft στην ενότητα Ενημερώσεις ασφαλείας Εάν υπάρχει Για τον λόγο που δεν μπορείτε να κάνετε λήψη της απαραίτητης ενημέρωσης κώδικα, η Microsoft έχει δύο συστάσεις που περιγράφονται λεπτομερώς στην ενότητα Εναλλακτικές λύσεις. Αυτά τα βήματα θα αποτρέψουν την εισερχόμενη απομακρυσμένη εκτύπωση, επομένως το σύστημά σας δεν θα μπορεί να λειτουργεί ως διακομιστής εκτυπώσεων, αλλά η τοπική εκτύπωση σε μια συνδεδεμένη συσκευή θα εξακολουθεί να λειτουργεί.

Συνιστάται: