پچ PrintNightmare مایکروسافت در حال شکستن چاپ سازمانی مبتنی بر کارت هوشمند است

نماد زمان خواندن 2 دقیقه خواندن


خوانندگان به پشتیبانی از MSpoweruser کمک می کنند. در صورت خرید از طریق پیوندهای ما ممکن است کمیسیون دریافت کنیم. نماد راهنمای ابزار

صفحه افشای ما را بخوانید تا بدانید چگونه می توانید به MSPoweruser کمک کنید تا تیم تحریریه را حفظ کند ادامه مطلب

چاپگر سازمانی

هرکسی که اصطلاح PrintNightmare را ابداع کرده باشد ، باید پیشگویی داشته باشد ، زیرا این سو explo استفاده از جعبه مشکلات پاندورا با پشته چاپ مایکروسافت کشف شده است ، که آخرین مورد آن به دلیل رفع ایراد مایکروسافت است.

مایکروسافت یک شماره شناخته شده جدید را برای به‌روزرسانی تجمعی ویندوز 2021 در ژوئیه 10 منتشر کرده است که به شرکت‌ها هشدار می‌دهد که چاپ با احراز هویت مبتنی بر کارت هوشمند ممکن است پس از وصله سرورهای چاپ خود از کار بیفتد.

مایکروسافت می نویسد::

پس از نصب به روزرسانی های منتشر شده در 13 ژوئیه 2021 در کنترل کننده های دامنه (DC) در محیط شما ، چاپگرها ، اسکنرها و دستگاه های چند منظوره که با بخش 3.2.1 مشخصات RFC 4556 مطابقت ندارند ، ممکن است هنگام استفاده از کارت هوشمند (PIV) چاپ نشوند ) احراز هویت.

به نظر می رسد این مشکل بر تمام نسخه های پشتیبانی شده ویندوز و سرور ویندوز تأثیر می گذارد.

مایکروسافت توضیح می دهد این مشکل بر روی پرینترهای احراز هویت کارت هوشمند ، اسکنرها و دستگاه های چند منظوره است که از DH پشتیبانی نمی کنند یا پشتیبانی از des-ede3-cbc ("سه گانه DES") را در طی درخواست Kerberos AS پشتیبانی نمی کنند. در بخش 3.2.1 مشخصات RFC 4556 ، برای کار با این تعویض کلید ، مشتری باید از مرکز پشتیبانی کلید (KDC) پشتیبانی خود از des-ede3-cbc ("triple DES") پشتیبانی کرده و به آنها اطلاع دهد. مشتریانی که Kerberos PKINIT را با تعویض کلید در حالت رمزگذاری شروع می کنند اما نه از KDC پشتیبانی می کنند و نه به KDC می گویند که des-ede3-cbc ("سه گانه DES") را پشتیبانی می کنند ، رد می شوند.

اگر دستگاه شما آسیب دیده باشد ، مایکروسافت در وهله اول توصیه می کند که بررسی کنید سیستم عامل جدیدتری که ممکن است این مشکل را برطرف کند از فروشنده شما موجود است. مایکروسافت همچنین در حال کار بر روی یک راه حل است که هنوز در دسترس نیست ، اما به شرکت ها توصیه می کند که از فروشنده خود درخواست کنند تا یک به روزرسانی ارائه دهد یا یک راه حل ارائه دهد.

مایکروسافت خاطرنشان می کند دستگاه هایی که هنگام استفاده از تأیید اعتبار کارت هوشمند (PIV) تحت تأثیر قرار می گیرند ، باید هنگام استفاده از تأیید اعتبار نام کاربری و رمز عبور ، مطابق انتظار کار کنند.

از طريق در MSFT

بیشتر در مورد موضوعات: PrintNightmare, تیم امنیت لاتاری

پاسخ دهید

آدرس ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *