Microsofts PrintNightmare-fix bryter företagsutskrifter

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

företagets skrivare

Den som kallade det skrivardrivrutinrelaterade privilegieupptrappningsfelet PrintNightmare var mycket förutseende, eftersom det verkar som om Microsofts problem relaterade till utnyttjandet aldrig tar slut.

Microsoft rullade ut en patch för problemet i denna månads Patch Tuesday, och företaget har nu bekräftat att patchen bryter nätverksutskrift under vissa omständigheter.

De som påverkas av buggen kommer att hitta sin dator som begär administratörsuppgifter varje gång appar försöker skriva ut.

Microsoft skriver:

Felbeskrivning
Efter installation av KB5005033 eller en senare uppdatering kan vissa skrivare i vissa miljöer som använder Peka och skriv ut visa en "Trust this printer"-prompt och kräva administratörsuppgifter för att installera när ett program försöker få åtkomst till utskrift till en skrivarserver eller en utskriftsklient ansluter till en skrivarserver. Detta orsakas av att en skrivardrivrutin använder samma filnamn på utskriftsklienten och skrivarservern, men servern har en nyare version av filen. När utskriftsklienten ansluter till skrivarservern hittar den en nyare drivrutinsfil och uppmanas att uppdatera drivrutinerna på utskriftsklienten, men filen i paketet

Jobba runt: Se till att du använder de senaste drivrutinerna för alla dina utskriftsenheter och, om möjligt, använd samma version av skrivardrivrutinen på skrivarklienten och skrivarservern.

Lösning: Det här problemet åtgärdas externt genom att justera skrivardrivrutinerna i din miljö. Om uppdatering av drivrutinerna i din miljö inte löser problemet, kontakta supporten från din skrivartillverkare (OEM). För mer information, se Q1 / A1 i avsnittet Vanliga frågor i KB5005652.

Microsoft hänvisar användare till deras skrivarföretag för en fix, men jag misstänker att de som drabbas troligen kommer att vara i kaos under en tid.

via Winfuture

Mer om ämnena: CVE-2021-34481, exploatera, Print Nightmare, säkerhet, windows server