首页 > 业界 > 关键词  > ems最新资讯  > 正文

零日漏洞PrintNightmare曝光:可在Windows后台执行远程代码

2021-07-01 11:25 · 稿源: cnbeta

中国安全公司深信服(Sangfor)近日发现了名为 PrintNightmare 的零日漏洞,允许黑客在补丁完善的 Windows Print Spooler 设备上获得完整的远程代码执行能力,该公司还发布了概念证明代码。

在 6 月补丁星期二活动日中,微软发布的安全累积更新中修复了一个类似的 Print Spooler 漏洞。但是对于已经打过补丁的 Windows Server 2019 设备,PrintNightmare 漏洞依然有效,并允许攻击者远程执行代码。

根据概念证明代码显示,黑客只需要一些(甚至是低权限)的网络凭证就可以利用该漏洞进行远程执行,而且这些凭证在暗网上只需要 3 美元就能买到。这意味着企业网络又极易受到(尤其是勒索软件)的攻击,安全研究人员建议企业禁用其 Windows Print Spoolers。

影响版本

Windows Server 2019 (Server Core installation)

Windows Server 2019

Windows Server 2016 (Server Core installation)

Windows Server 2016

Windows Server 2012 R2 (Server Core installation)

Windows Server 2012 R2

Windows Server 2012 (Server Core installation)

Windows Server 2012

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server, version 2004 (Server Core installation)

Windows RT 8.1

Windows 8.1 for x64-based systems

Windows 8.1 for 32-bit systems

Windows 7 for x64-based Systems Service Pack 1

Windows 7 for 32-bit Systems Service Pack 1

Windows 10 Version 1607 for x64-based Systems

Windows 10 Version 1607 for 32-bit Systems

Windows 10 for x64-based Systems

Windows 10 for 32-bit Systems

Windows Server, version 20H2 (Server Core Installation)

Windows 10 Version 20H2 for ARM64-based Systems

Windows 10 Version 20H2 for 32-bit Systems

Windows 10 Version 20H2 for x64-based Systems

Windows 10 Version 2004 for x64-based Systems

Windows 10 Version 2004 for ARM64-based Systems

Windows 10 Version 2004 for 32-bit Systems

Windows 10 Version 21H1 for 32-bit Systems

Windows 10 Version 21H1 for ARM64-based Systems

Windows 10 Version 21H1 for x64-based Systems

Windows 10 Version 1909 for ARM64-based Systems

Windows 10 Version 1909 for x64-based Systems

Windows 10 Version 1909 for 32-bit Systems

Windows 10 Version 1809 for ARM64-based Systems

Windows 10 Version 1809 for x64-based Systems

Windows 10 Version 1809 for 32-bit Systems

举报

  • 相关推荐
  • 微软确认 Windows Copilot 并非所有人都能在 Windows 11 上使用

    WindowsCopilot是Windows11Moment4更新的一部分,于9月26日开始向普通用户推出。但并非所有人都可以使用Copilot。当前的Copilot预览不支持更深入的Windows集成或第三方应用程序和插件的支持,但微软表示AI将会不断改进。

  • 微软关闭Windows 7/8密钥激活Windows11 大批工具失效

    微软在设备合作伙伴中心发布了一条公告,通知客户关闭从Windows7/8免费升级到Windows11/10的通道。这就意味着,通过Windows7/8的密钥、更新系统,都无法对Windows10/11激活了。也有部分用户通过虚拟机进行了测试,Windows11版本22H2仍可激活,但较新的Windows11Canary却拒绝激活。

  • 减少依赖!俄国家杜马采购可替代Windows系统产品

    俄罗斯议会国家杜马为议员采购了一批可替代Windows操作系统和MicrosoftOffice办公套件的本国产同类产品。俄罗斯总统普京曾号召降低对外国科技产品依赖性,莫斯科将大规模使用国内产品来替换微软的产品。这也提醒各国在科技自主研发上的重要性,以降低类似风险。

  • 微软Windows Copilot并未向所有地区开放 欧洲用户暂时无法使用

    微软确认,WindowsCopilot目前并未向所有地区开放,欧洲用户暂时无法使用。WindowsCopilot是一款集成在Windows上的人工智能助手,它可以把BingChat功能直接带到Windows11桌面,并以侧边栏的形式出现,用户能用它控制PC上的设置、启动应用程序或简单的回答查询。除了集成到Windows11外,微软还将在今年秋天将Copilot扩展到必应、Edge浏览器以及微软365软件套件中。

  • 升级通道关闭!Windows 7/8不能免费升级到10/11

    微软近日发布通知,Windows7/8设备免费升级到Windows10/11的通道将会被移除,但从Windows10升级到11仍然是免费的。在公告发布之前,仍有部分用户尝试通过升级方式获取永久激活。尽管在虚拟机中进行测试,Windows11版本22H2仍可成功激活,然较新的Windows11Canary则拒绝接受激活请求。

  • 媲美Windows版了!微信、QQ全新UOS版本发布

    国产桌面系统经过多年发展,已经越来越完善,可用度越来越高了。近日微信和QQ两大国民级软件有重磅更新,已上线统信UOS应用商店。除了QQ和微信之外,统信UOS近期还上线了许多高质量应用,均可在应用商店下载。

  • 微软开始推出 Windows 11 的重大更新:包括 Copilot、AI 驱动的画图工具等

    微软今天发布了Windows11最大的更新之一。这次更新包括全新的WindowsCopilot、用于Paint、SnippingTool和Photos的AI增强功能、RGB照明支持、现代化的文件资源管理器等等。您可能需要等到11月的每月补丁星期二才能获得这个最新的大型Windows11更新。

  • Windows Terminal命令行1.19预览版发布:改bug更方便了

    作为微软发布的新一代Window终端应用程序,WindowsTerminal命令行在过去一年多时间里一直在稳定更新。微软发布了WindowsTerminal命令行1.19预览版,带来了包括Broadcast输入、Web搜索、SuggestionsUI以及Emoji支持在内的一系列新功能。除了预览版外,微软还发布了1.18正式版本,可以通过微软商店或者winget下载。

  • 年轻人的第一台NAS该如何入手?(三)如何用Windows系统搭建NAS?

    TechWeb文/新喀鸦比起品牌NAS相对高昂的售价,相信有不少喜欢折腾的小伙伴会选择性价比更高的“DIYNAS”。当我们想要DIY一台NAS的时候,NAS系统的选择将成为摆在我们面前的第一个问题。对于安卓/鸿蒙设备来说,相关操作流程类似,也是输入IP、用户名、密码实现访问。

  • 微软推出适用于 Windows 11 的 Microsoft Copilot:您的日常 AI 伴侣

    微软又迈进了将人工智能技术整合到产品中的一步。在9月21日,该公司宣布推出MicrosoftCopilot,将Windows界面与语言模型相融合。AmyHood表示,就微软目前的2024财年言,财务影响将主要出现在下半年。

今日大家都在搜的词: