Microsoft เผยแพร่การแก้ไขสำหรับการใช้ประโยชน์จาก PrintNightmare

ไอคอนเวลาอ่านหนังสือ 1 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

Microsoft เพิ่งยืนยันว่าการค้นพบใหม่ พิมพ์ช่องโหว่ฝันร้ายซึ่งให้ผู้ใช้ที่ตรวจสอบสิทธิ์เข้าควบคุมเซิร์ฟเวอร์การพิมพ์ของ Windows is ถูกเอารัดเอาเปรียบในป่าแล้ว 

การใช้ประโยชน์จาก Zero-day ให้ผู้โจมตี ความสามารถในการดำเนินการโค้ดจากระยะไกลเต็มรูปแบบบนอุปกรณ์ Windows Print Spooler ที่แพตช์อย่างสมบูรณ์

ตอนนี้ Microsoft ได้ออกแพตช์สำหรับปัญหาเป็น KB5004945 (ยังคงมีประชากรอยู่)

การอัปเดตนี้กำลังเผยแพร่สำหรับ Windows 10 เวอร์ชันที่รองรับทั้งหมด โดยใช้เวอร์ชัน 2004, 20H2 และ 21H1 ไปเป็นเวอร์ชัน 19041.1083, 19042.1083 และ 19043.1083 ตามลำดับ

การอัปเดตเป็นข้อบังคับและกำลังถูกส่งไปยังระบบปฏิบัติการ และสามารถดาวน์โหลดได้ผ่านทาง อัพเดทแคตตาล็อกที่นี่.

Windows เวอร์ชันเก่าอื่นๆ อาจได้รับแพตช์เวอร์ชันของตนเองในภายหลัง

ผ่านทาง Neowin

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: CVE-2021-34527, เอาเปรียบ, พิมพ์ฝันร้าย, ความปลอดภัย, เซิร์ฟเวอร์ windows

เขียนความเห็น

ที่อยู่อีเมลของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมาย *