《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 微软紧急发布带外更新 修复 PrintNightmare 高危打印漏洞

微软紧急发布带外更新 修复 PrintNightmare 高危打印漏洞

2021-07-09
來源:安全圈
關(guān)鍵詞: 微软 修复补丁

  微軟推出了一個緊急 Windows 修復(fù)補丁,以修復(fù)存在于 Windows Print Spooler 服務(wù)中的一個關(guān)鍵缺陷。該漏洞被稱之為“PrintNightmare”,在安全研究人員無意中公布了概念驗證(PoC)的利用代碼后,于上周被曝光。

  微軟已經(jīng)發(fā)布了帶外安全更新以解決該漏洞,并將其評為關(guān)鍵漏洞,因為攻擊者可以在受影響機器上以系統(tǒng)級權(quán)限遠程執(zhí)行代碼。由于 Windows Print Spooler 服務(wù)在Windows上默認運行,微軟不得不為 Windows Server 2019、Windows Server 2012 R2、Windows Server 2008、Windows 8.1、Windows RT 8.1 以及 Windows 10 的各種支持版本發(fā)布補丁。

微信圖片_20210709112308.jpg

  微軟甚至采取了不尋常的措施,為去年正式停止支持的 Windows 7 發(fā)布了補丁。不過,微軟還沒有為 Windows Server 2012、Windows Server 2016 和 Windows 10 Version 1607 發(fā)布補丁。微軟表示,“這些版本的Windows的安全更新將很快發(fā)布”。

  PrintNightmare,在漏洞代號CVE-2021-34527下被追蹤,現(xiàn)在已被授予通用漏洞評分系統(tǒng)(CVSS)基本評級為8.8。值得注意的是,CVSS v3.0規(guī)范文件將其定義為 “高嚴(yán)重性”漏洞,但它非常接近從9.0開始的“危急”評級。目前的時間緊迫性得分是8.2,時間分是根據(jù)一些因素來衡量一個漏洞的當(dāng)前可利用性。

  基礎(chǔ)分被定為8.8分是因為微軟已經(jīng)確定該攻擊載體是在網(wǎng)絡(luò)層面,需要較低的攻擊復(fù)雜性和權(quán)限,不涉及用戶互動,并可能導(dǎo)致組織資源的保密性、完整性和可用性 “完全喪失”。同時,時間分是8.2分是因為功能上的漏洞代碼在互聯(lián)網(wǎng)上很容易獲得,并且適用于所有版本的Windows,存在關(guān)于它的詳細報告,并且有一些官方的補救方法被建議。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩在线视频免费观看| 欧美日韩国产999| 久久精品国产成人| 日韩视频―中文字幕| 精品国产综合| 久久精品99国产| 久久久久久久久国产| 精品国产一区二区三区久久狼黑人| 亚洲精品日韩在线观看| 日韩亚洲不卡在线| 久青草国产97香蕉在线视频| 国产精品亚发布| 日本婷婷久久久久久久久一区二区 | 91精品国产自产91精品| 无码无遮挡又大又爽又黄的视频| 欧美中文字幕在线观看| 亚洲色欲综合一区二区三区| 美女视频久久| 亚洲欧美综合一区| 精品久久精品久久| 亚洲综合色av| 久久国产精品视频在线观看| 91精品综合视频| 激情五月开心婷婷| 亚洲一区二区三区在线观看视频| 欧美日韩不卡在线视频| 亚洲欧美国产不卡| 精品国产免费人成电影在线观...| 亚洲va男人天堂| 国产福利不卡| 国产一区深夜福利| 日韩亚洲综合在线| 国产精品大片wwwwww| 久久不射电影网| 麻豆久久久9性大片| 日本www在线视频| 日韩国产高清一区| 亚洲v日韩v欧美v综合| 国产成人在线一区| 国产精品自拍小视频| 久久久久国产视频|