Прозори

Мицрософт издаје закрпу која покрива рањивост Принт Нигхтмаре за све верзије Виндовс-а почевши од Виндовс 7

Преглед садржаја:

Anonim

Пре недељу дана видели смо како рачунари базирани на Мицрософт-у са Виндовс 7 пате од локализоване рањивости у услузи Принт Куеуе. Безбедносна повреда која је омогућила даљинско извршавање кода и за коју је сада Мицрософт објавио одговарајућу закрпу

Мицрософт је објавио хитну безбедносну исправку која стиже са закрпом КБ5004948 и која стиже за све верзије, а има их доста, Виндовс-а на које утиче овај проблем.До Виндовс 7, више није подржан, примио је безбедносну закрпу

За све верзије Виндовс-а

Мицрософт је објавио закрпу КБ5004945 да би поправио рањивост Виндовс Принт Споолер Принт Нигхтмаре рањивост у новијим верзијама оперативног система Виндовс 10 заједно са закрпом КБ5004946, КБ500497, КБ5004948, КБ5004959, КБ5004959, КБ5004959, КБ5004959, КБ5004959, КБ5004904, 9604904, 9604904, 9604904, 9604904 и 96050 за друге верзије Виндовс-а на које такође утиче проблем

  • Виндовс 10 верзија 21Х1 (КБ5004945)
  • Виндовс 10 верзија 20Х1 (КБ5004945)
  • Виндовс 10 верзија 2004 (КБ5004945)
  • Виндовс 10 верзија 1909 (КБ5004946)
  • Виндовс 10, верзија 1809 и Виндовс Сервер 2019 (КБ5004947)
  • Виндовс 10 верзија 1803 (КБ5004949)
  • Виндовс 10, верзија 1607 и Виндовс Сервер 2016 (КБ5004948)
  • Виндовс 10 верзија 1507 (КБ5004950)
  • Виндовс Сервер 2012 (Мјесечни збирни пакет КБ5004956 / Само сигурност КБ5004960)
  • Виндовс 8.1 и Виндовс Сервер 2012 Р2 (Мјесечни збирни пакет КБ5004954 / само сигурност КБ5004958)
  • Виндовс 7 СП1 и Виндовс Сервер 2008 Р2 СП1 (месечни збирни пакет КБ5004953 / само безбедност КБ5004951)
  • Виндовс Сервер 2008 СП2 (Мјесечни збирни пакет КБ5004955 / само сигурност КБ5004959)

"У Виндовс Мессаге Центер-у, Мицрософт наводи да је објављена исправка за све погођене верзије Виндовс-а које су још увек подржане."

Рањивост Принт Нигхтмаре, са кључем, ЦВЕ-2021-34527, је претња која је класификована као критична и узрокована је чињеницом да Принт Споолер Сервице не ограничава приступ функцији РпцАддПринтерДриверЕк , нешто што може дозволити злонамерном нападачу са даљинском аутентификацијом да даљински изврши код на вашем рачунару.

Проблем је у томе што ова закрпа изгледа непотпуна, пошто истраживачи безбедности откривају да се чак и са закрпом може постићи обоје даљинско извршавање кода и добијање локалних привилегија.

У том смислу, а како извештава Блеепинг Цомпутер, мале незваничне и бесплатне закрпе су објављене на блогу 0патцх које исправљају проблем изазван ПринтНигхтмаре и то може успешно блокирати покушаје искоришћавања рањивости.

"

У том смислу, и ако немате инсталирану ниједну од ових закрпа, препоручљиво је да се придржавате препорука које смо тада већ видели и које пролазе кроз деактивирање услуге редоследа штампања ако немамо штампач или ако имамо штампач, идите на Уреди групне смернице, изаберите Конфигурација рачунара, затим кликните на Административни шаблони, изаберите Принтерс>Дозволи спулеру штампања да прихвати клијентске везе "

Виа | Блеепинг Цомпутер

Прозори

Избор уредника

Back to top button