การแก้ไข PrintNightmare ของ Microsoft ทำให้การพิมพ์ขององค์กรหยุดชะงัก

ไอคอนเวลาอ่านหนังสือ 2 นาที. อ่าน


ผู้อ่านช่วยสนับสนุน MSpoweruser เราอาจได้รับค่าคอมมิชชันหากคุณซื้อผ่านลิงก์ของเรา ไอคอนคำแนะนำเครื่องมือ

อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม

เครื่องพิมพ์องค์กร

ใครก็ตามที่ขนานนามข้อบกพร่องในการยกระดับสิทธิ์ที่เกี่ยวข้องกับไดรเวอร์เครื่องพิมพ์ PrintNightmare เป็นคนรอบคอบมาก เนื่องจากดูเหมือนว่าปัญหาของ Microsoft ที่เกี่ยวข้องกับการบุกรุกจะไม่มีวันสิ้นสุด

Microsoft เปิดตัวโปรแกรมแก้ไขสำหรับปัญหาใน Patch Tuesday ของเดือนนี้ และตอนนี้บริษัทได้ยืนยันแล้วว่า Patch ไม่ทำลายการพิมพ์เครือข่ายในบางกรณี

ผู้ที่ได้รับผลกระทบจากจุดบกพร่องจะพบว่าพีซีของตนขอข้อมูลประจำตัวของผู้ดูแลระบบทุกครั้งที่แอปพยายามพิมพ์

ไมโครซอฟท์เขียนว่า:

คำอธิบายข้อผิดพลาด
หลังจากติดตั้ง KB5005033 หรือการอัปเดตที่ใหม่กว่า เครื่องพิมพ์บางเครื่องในสภาพแวดล้อมบางอย่างที่ใช้ Point and Print อาจแสดงข้อความแจ้ง "เชื่อถือเครื่องพิมพ์นี้" และกำหนดให้ต้องมีข้อมูลประจำตัวของผู้ดูแลระบบเพื่อติดตั้งเมื่อแอปพลิเคชันพยายามเข้าถึงการพิมพ์ไปยังเซิร์ฟเวอร์การพิมพ์หรือไคลเอ็นต์การพิมพ์เชื่อมต่อกับ เซิร์ฟเวอร์การพิมพ์ กรณีนี้เกิดจากไดรเวอร์เครื่องพิมพ์ที่ใช้ชื่อไฟล์เดียวกันบนไคลเอ็นต์การพิมพ์และเซิร์ฟเวอร์การพิมพ์ แต่เซิร์ฟเวอร์มีไฟล์เวอร์ชันที่ใหม่กว่า เมื่อไคลเอนต์การพิมพ์เชื่อมต่อกับเซิร์ฟเวอร์การพิมพ์ จะพบไฟล์ไดรเวอร์ที่ใหม่กว่าและได้รับแจ้งให้อัปเดตไดรเวอร์บนไคลเอนต์การพิมพ์ แต่ไฟล์ในแพ็คเกจ

วิธีแก้ปัญหา: ตรวจสอบให้แน่ใจว่าคุณใช้ไดรเวอร์ล่าสุดสำหรับอุปกรณ์การพิมพ์ทั้งหมดของคุณ และหากเป็นไปได้ ให้ใช้ไดรเวอร์เครื่องพิมพ์รุ่นเดียวกันบนไคลเอนต์การพิมพ์และเซิร์ฟเวอร์การพิมพ์

Solution: ปัญหานี้ได้รับการแก้ไขจากภายนอกโดยการปรับไดรเวอร์เครื่องพิมพ์ในสภาพแวดล้อมของคุณ หากการอัปเดตไดรเวอร์ในสภาพแวดล้อมของคุณไม่สามารถแก้ปัญหาได้ โปรดติดต่อฝ่ายสนับสนุนของผู้ผลิตเครื่องพิมพ์ (OEM) ของคุณ สำหรับข้อมูลเพิ่มเติม โปรดดูที่ Q1 / A1 ในส่วนคำถามที่พบบ่อยของ KB5005652

Microsoft แนะนำผู้ใช้ไปยังบริษัทเครื่องพิมพ์เพื่อแก้ไข แต่ฉันสงสัยว่าผู้ที่ได้รับผลกระทบอาจอยู่ในความโกลาหลในบางครั้ง

ผ่านทาง Winfuture

ข้อมูลเพิ่มเติมเกี่ยวกับหัวข้อต่างๆ: CVE-2021-34481, เอาเปรียบ, พิมพ์ฝันร้าย, ความปลอดภัย, เซิร์ฟเวอร์ windows