Microsoft 发布针对 PrintNightmare 漏洞的修复程序

阅读时间图标 1分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

微软最近证实,新发现的 PrintNightmare 漏洞,它允许经过身份验证的用户接管任何 Windows 打印服务器,是 已经在野外被利用了。 

零日漏洞利用授予攻击者 完全修补的 Windows Print Spooler 设备上的完整远程代码执行功能。

现在微软已经发布了一个补丁来解决这个问题 KB5004945 (仍有待填充)。

此更新适用于所有受支持的 Windows 10 版本,将版本 2004、20H2 和 21H1 分别用于构建 19041.1083、19042.1083 和 19043.1083

更新是强制性的,正在推送到操作系统,也可以通过 在此处更新目录.

其他旧版本的 Windows 可能会在以后获得自己的补丁版本。

通过 Neowin网站

有关主题的更多信息: CVE-2021-34527, 利用, 打印噩梦, 保安, Windows服务器

发表评论

您的电邮地址不会被公开。 必填带 *