read.cash Log in
@typecurry more from that month

欸,原來這個漏洞沒補好啊.....看來遠端列印服務還是先關起來比較安全: https://www.ithome.com.tw/news/145735 又有新漏洞,微軟呼籲快關閉Print Spooler服務 好不容易才搞定Windows列印多工緩衝處理器(Print Spooler)兩個漏洞, 上周微軟警告又有可讓攻擊者執行惡意程式的新漏洞, 且還沒有修補程式。微軟緊急呼籲企業關閉Print Spooler服務。 最新發現的漏洞編號CVE-2021-34481, 它是Windows Print Spooler服務中的本機權限升級(local Privilege Elevation)漏洞, 是這項服務未正確驗證而執行外部上傳檔案的結果。攻擊者若成功開採, 可將自有權限升級到系統(System)權限而在Windows網域控制器上執行任意程式碼, 可安裝惡意程式、修改或刪除資料,或是建立具有完整使用權限的新帳號。 CVE-2021-34481目前已經公開,雖然尚未有開採行動,但也沒有修補程式, 因此微軟仍呼籲企業關閉Print Spooler服務。 關閉這項服務也意謂著使用者無法於本地網路環境或遠端列印。 關閉的方法是在Windows PowerShell中使用以下指令: Stop-Service -Name Spooler -Force Set-Service -Name Spooler -StartupType Disabled 關閉PrintSpooler會終止遠端列印服務,不過若沒有在使用這項功能的話, 應該還是先關閉比較保險..... #PttDigiCurrency

No comments yet

Log in to join in Reading is open to everyone. Replying needs an account.