Το Patch Tuesday διορθώνει το PrintNightmare απαιτώντας δικαιώματα διαχειριστή για την εγκατάσταση προγραμμάτων οδήγησης εκτύπωσης

Εικονίδιο ώρας ανάγνωσης 2 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

εταιρικός εκτυπωτής

Το PrintNightmare είναι μια ευπάθεια που επιτρέπει την κλιμάκωση των προνομίων επιτρέποντας στους τακτικούς χρήστες να εγκαταστήσουν πλαστά προγράμματα οδήγησης εκτυπωτή που παρέχουν στους χάκερ δικαιώματα διαχειριστή.

Μετά από διάφορες επιδιορθώσεις, η Microsoft επέλεξε να διορθώσει το πρόβλημα με την ενημερωμένη έκδοση κώδικα Τρίτης αυτού του μήνα, απαιτώντας από τους χρήστες να έχουν δικαιώματα διαχειριστή προτού μπορέσουν να εγκαταστήσουν προγράμματα οδήγησης εκτυπωτή.

Η Microsoft σημειώνει:

Η έρευνά μας για πολλά τρωτά σημεία που συλλογικά αναφέρονται ως "PrintNightmare" έδειξε ότι η προεπιλεγμένη συμπεριφορά του Point and Print δεν παρέχει στους πελάτες το επίπεδο ασφάλειας που απαιτείται για την προστασία από πιθανές επιθέσεις.

Σήμερα, αντιμετωπίζουμε αυτόν τον κίνδυνο αλλάζοντας την προεπιλεγμένη συμπεριφορά εγκατάστασης και ενημέρωσης προγραμμάτων οδήγησης Point and Print ώστε να απαιτούνται δικαιώματα διαχειριστή. Η εγκατάσταση αυτής της ενημέρωσης με προεπιλεγμένες ρυθμίσεις θα μειώσει τα δημόσια τεκμηριωμένα τρωτά σημεία στην υπηρεσία Windows Print Spooler. Αυτή η αλλαγή θα τεθεί σε ισχύ με την εγκατάσταση των ενημερώσεων ασφαλείας που κυκλοφόρησαν στις 10 Αυγούστου 2021 για όλες τις εκδόσεις των Windows και είναι τεκμηριωμένη ως CVE-2021-34481.

Αυτό σημαίνει ότι οι τακτικοί χρήστες δεν θα μπορούν να εγκαταστήσουν προγράμματα οδήγησης εκτυπωτή χωρίς τη βοήθεια ενός διαχειριστή, αλλά δεδομένου του πόσο σπάνια χρειάζεται αυτό είναι απίθανο να είναι σημαντικό ζήτημα. Ωστόσο, εάν είναι μεγάλη ταλαιπωρία, αυτή η συμπεριφορά μπορεί να παρακαμφθεί μέσω του μητρώου, αλλά αυτό φυσικά δεν συνιστάται.

Οι διαχειριστές μπορούν να διαβάσουν περισσότερα για το ζήτημα στη διεύθυνση CVE-2021-34481.

μέσω σχετικά με το MSFT

Περισσότερα για τα θέματα: CVE-2021-34481, εκμεταλλεύονται, Εκτύπωση Nightmare, ασφάλεια, διακομιστή παραθύρων