PrintNightmare: Trong tuyên bố Microsoft phủ nhận việc bỏ qua bản vá là một mối đe dọa thực sự

Biểu tượng thời gian đọc 2 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Hai ngày trước  Microsoft đã phát hành một bản vá lỗi ngoài băng tần đối với khai thác PrintNightmare Zero-day, cấp cho những kẻ tấn công đầy đủ các khả năng Thực thi Mã Từ xa trên các thiết bị Windows Print Spooler được vá đầy đủ, và một ngày sau, một số tin tặc đã chỉ ra rằng bản vá có thể dễ dàng bị vượt qua.

Microsoft hiện đã đưa ra một tuyên bố cho BleepingComputer phủ nhận rằng việc bỏ qua đưa ra một mối đe dọa thực tế, nói rằng:

“Chúng tôi biết về các xác nhận quyền sở hữu và đang điều tra, nhưng tại thời điểm này chúng tôi không biết về bất kỳ hành động bỏ qua nào,” tiếp tục “Chúng tôi đã thấy các xác nhận quyền sở hữu bỏ qua trong đó quản trị viên đã thay đổi cài đặt đăng ký mặc định thành cấu hình không an toàn. Xem hướng dẫn CVE-2021-34527 để biết thêm thông tin về các cài đặt cần thiết để bảo mật hệ thống của bạn. ”

Microsoft có lẽ có nghĩa là cho phép cài đặt trình điều khiển mà không cần cảnh báo, với công ty khẳng định cấu hình mặc định là an toàn.

Microsoft cho biết sau khi áp dụng bản vá, hãy đảm bảo các giá trị đăng ký sau (nếu chúng tồn tại) được đặt thành XNUMX:

  • HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows NT \ Printers \ PointAndPrint
  • NoWarningNoElevationOnInstall = 0 (DWORD) hoặc không được xác định (cài đặt mặc định)
  • UpdatePromptSettings = 0 (DWORD) hoặc không được xác định (cài đặt mặc định)

Điều rõ ràng là bạn cần nhiều hơn miếng dán để thực sự an toàn. Đọc hướng dẫn cấu hình đầy đủ của Microsoft tại đây.

Thông tin thêm về các chủ đề: InCơn Ác Mộng, an ninh

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *