首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

PrintNightmare漏洞已引起CISA关注 微软表示正积极开展调查

2021-07-02 15:45 · 稿源: cnbeta

虽然每月的补丁星期二活动微软都会发布一系列安全更新,但依然存在“漏网之鱼”。日前,国内安全公司深信服(Sangfor)发现了名为 PrintNightmare 的零日漏洞,允许黑客在补丁完善的 Windows Print Spooler 设备上获得完整的远程代码执行能力。该漏洞已引起美国网络安全和基础设施安全局(CISA)的关注,微软正在积极开展调查。

CISA 将 PrintNightmare 漏洞描述为“关键漏洞”(Critical),因为它可以远程执行代码。CERT 协调中心在 VU#383432 下对其进行跟踪,并解释说,问题的发生是因为 Windows Print Spooler 服务没有限制对 RpcAddPrinterDriverEx() 函数的访问,这意味着经过远程验证的攻击者可以利用它来运行任意代码。这种任意代码的执行是在SYSTEM的幌子下进行的。

作为参考,这个有问题的函数通常用于安装打印机驱动程序。然而,由于远程访问是不受限制的,这意味着有动机的攻击者可以使它指向远程服务器上的驱动程序,使受感染的机器以SYSTEM权限执行任意代码。

值得注意的是,微软在6月的 "补丁星期二 "更新中修复了CVE-2021-1675的相关问题,但最新的进展并不在修复范围内。该公司表示,它正在积极调查这个问题,并为域名管理员提出了两个解决方法。第一个是禁用 Windows Print Spooler 服务,但这意味着本地和远程的打印都将被禁用。第二种是通过组策略禁用入站远程打印。这将限制远程打印,但本地打印仍将正常工作。

微软正在以CVE-2021-34527追踪该漏洞。该公司明确表示,有问题的代码存在于所有版本的Windows中,但它仍在调查它是否也可以在所有版本中被利用。也就是说,由于该问题正在积极调查中,微软还没有给它一个漏洞评分,但也将其标记为 "关键"。

举报

  • 相关推荐
  • ChatGPT们重塑了对话框,钉钉今天要重塑表格

    ​自从1979年,丹·布里克林(Dan Bricklin)和鲍勃·弗兰克斯顿(Bob Frankston)在苹果当时划时代的 Apple II 电脑上做出了第一张可以自动计算和更新的电子表格 VisiCalc 后,表格就成为了计算机用数据方式理解人类世界的基座。不过,在更多的时候,没人这样讨论它。横横竖竖几个格子,表格无处不在,它看起来太普通了。 然而计算机诸多繁荣的根基,都建立在一张张表格之上,无�

  • 用AI解锁技术公益,第五届Light创造营圆满收官

    第五届Light创造营圆满收官,19支团队从847个申报项目中脱颖而出。经过激烈角逐,11个优秀项目入围并获得资助,覆盖无障碍服务、非遗传承、儿童教育、乡村振兴、环保等多元领域。本届创造营特别关注AI技术应用,多个项目聚焦解决残障群体生活难题,如AR字幕手语眼镜帮助听障人士实现双向沟通,面部控制系统让手部障碍者操作数字设备。此外,AI还被应用于青少年心理健康干预、景区无障碍评分等场景。腾讯基金会持续支持AI技术在公益领域的创新应用,五年来已孵化上百个具有社会价值的项目,影响范围不断扩大。

  • 微软以Maia 280开启新局对垒英伟达,Meta/微美全息开源联动引领AI创新

    微软自研AI芯片Braga因设计问题延期至2026年,将推出过渡产品Maia280,性能或提升30%。微软原计划2025年量产Braga芯片以减少对英伟达的依赖,但延期导致后续产品线同步推迟。面对英伟达在AI芯片领域的主导地位(市占率超80%,年销售额增长10倍),微软正调整战略转向更务实的迭代路线。与此同时,Meta成立"超级智能团队"加速AI研发,微美全息押注量子计算等前沿技术。行业分析师认为,由于英伟达技术迭代速度极快(年增长32%),多数企业自研芯片计划可能最终难以抗衡其市场领导地位。

  • 车主脑洞大开贴透明车衣养鱼 不少网友表示担忧

    近日,辽宁一位车主的独特创意在网络上引发了广泛关注和热议。这位车主脑洞大开,将轿车引擎盖改造为“移动鱼缸”,通过粘贴透明车衣并注入清水,让数条观赏鱼在行驶中随车“兜风”,这一别出心裁的改装迅速成为社交平台上的热议话题。 据目击者描述,这辆经过特殊改装的轿车行驶在路上时,引擎盖上的透明车衣内数条观赏鱼悠然自得,仿佛真的在享受一场别开生

  • 探索AI时代出海新范式!impact.com荣获TopDigital创新营销奖「年度营销技术公司」

    2025年7月1日,impact.com在第十三届TopDigital创新营销盛典上荣获"年度营销技术公司"大奖。该平台凭借技术能力、商业影响和全球化战略的综合表现获得认可,其AI技术正深刻改变品牌营销工作方式,尤其在效率提升与流程优化方面成效显著。impact.com通过智能推荐、智能审批等功能,将AI能力引入合作伙伴管理核心环节,帮助出海企业构建全球化合作网络。大中华区总裁Jennifer Zhang表示,AI不是替代营销人,而是释放其判断力与创造力。作为全球合作伙伴经济核心引擎,impact.com已服务众多中国出海品牌,未来将继续深化AI在营销管理平台的应用。

  • 魔乐社区AIGC创作专区正式上线

    魔乐社区推出免费开放的AIGC创作专区,提供快速生图和专业生图两大核心功能。专区首页汇聚热门AI模型和优质作品展示,支持中英文输入和多种艺术风格模板。快速生图功能操作简单,用户输入文字描述即可一键生成高质量图像;专业生图模块提供LoRA模型组合、采样方法等高级参数调节,满足商业设计等专业需求。同时推出"AI夏日造梦"创作活动,7月12日至8月12日期间分享作品可参与人气打榜赢取奖品。该平台整合免费NPU算力资源,为从入门到专业的创作者提供高效低门槛的AI内容创作环境。

  • 日本末世预言仅剩1天 离日旅行增加 专家表示纯属荒谬

    随着 7 月 5 日日益临近,不少日本人陷入恐慌,只因一则“大地震预言”在网络和民间甚嚣尘上。 这则传言源于 1999 年出版的漫画《我所看见的未来》,漫画家龙树谅在书中记录了自己的梦境。书中声称, 2025 年 7 月 5 日凌晨 4 点 18 分,日本与菲律宾之间的海底将突然破裂喷发,进而引发威力达“3·11”地震三倍的海啸,届时日本三分之一的国土会沉入海底。巧合的是,书中

  • 李瑞峰上海车展表示:长城汽车全球化战略加速落地

    长城汽车首席增长官李瑞峰在2025上海车展表示,面对智能驾驶行业营销泡沫,强调技术创新需务实积累,任何夸大宣传都经不起市场检验。长城坚持"技术出海"全球化路径,已在100多个国家建立销售网络,通过本土化生产运营模式在海外市场扎根。针对国内激烈竞争,全球化成为核心战略方向。公司积极响应智能驾驶宣传规范,严守营销底线。李瑞峰指出,未来将通过�

  • 2299元起!三星Galaxy Watch 8/Classic/Ultra智能手表发布

    三星今晚除了三款折叠屏手机之外,还推出了三款Galaxy Watch 8系列智能手表。 具体型号分别是Galaxy Watch 8、Galaxy Watch 8 Classic、Galaxy Watch 8 Ultra,起售价2299元。 三款产品统一采用了天圆地方”的设计语言,表壳为圆角矩形,表盘则是传统圆形。 三星Galaxy Watch 8 提供慕岩灰、星辉银两种配色,有44mm和40mm两种尺寸。 内部结构重新设计,组件集成度提升30%,整体厚度较上代减少1

  • OpenAI披露GPT系列新进展,微美全息(WIMI.US)正加速AI技术融合与产业变革

    OpenAI创始人Sam Altman宣布将推出开源大模型,性能远超业界预期,其强大的本地运行能力将极大推动AI技术普及。同时透露GPT-5将于今夏面世,支持语音、图像、代码等多模态输入。AI模型成本持续下降,微美全息等企业加速布局"AI+大模型"创新应用。中金指出,未来AI发展将呈现两大趋势:垂直领域定制化Agent需求增长,以及高质量场景数据价值凸显。2025年被视为AI应用大规模落地元年,但技术发展需兼顾创新与安全。