当前位置:首页 >娱乐 >

微软发布紧急Windows补丁以修复PrintNightmare漏洞

来源:   2021-07-29 12:42:54

微软已经发布了一个带外紧急 Windows 补丁来修复一个关键的安全漏洞。该漏洞使黑客能够远程控制用户的个人计算机。

上周,在安全研究人员意外发布了该漏洞的概念验证后,该漏洞被称为 PrintNightmare。现在,该公司推出了一个紧急补丁来修复这个在其网站上列为“严重”的错误。

微软正在跟踪 PrintNightmare 漏洞为 CVE-2021-1675 和 CVE-2021-34527,并于 7 月 6 日发布了适用于其所有 Windows 操作系统版本的安全更新以修补此漏洞。该列表包括 Windows Server 2019、 Windows Server 2012 R2、Windows Server 2008、Windows 8.1、Windows RT 8.1 和受支持的 Windows 10 版本。 出人意料的是,微软还发布了Windows 7补丁,该补丁于2020 年 1 月 14 日终止支持.

但是,该公司尚未推出适用于 Windows 10 版本 1607、Windows Server 2016 和 Windows Server 2012 的更新。“CVE 更新以宣布 Microsoft 将针对多个版本的 Windows 发布更新以解决此漏洞。Windows 10 版本 1607、Windows Server 2016 或 Windows Server 2012 的更新尚不可用。这些 Windows 版本的安全更新将很快发布,“微软表示。

就 PrintNightmare 漏洞而言,微软解释说,当 Windows Print Spooler 服务不正确地执行特权文件操作时,存在远程代码执行漏洞。“成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。然后攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户,”该公司补充道。

微软还表示,2021 年 7 月 6 日及之后发布的所有安全更新都包含针对 PrintNightmare 错误的保护。该公司现在建议用户立即更新他们的 PC。

相关文章

猜你喜欢

TOP