首页 > 业界 > 关键词  > 微软最新资讯  > 正文

0patch发布拯救Windows PrintNightmare漏洞的免费微补丁

2021-07-03 11:29 · 稿源: cnbeta

第三方补丁开发商0patch已经介入帮助修复最近被安全研究人员意外泄露的PrintNightmare漏洞虽然微软已经承认Windows Print Spooler存在安全漏洞,可能导致系统被远程入侵,但该公司只提供了解决方法,而没有提供补丁。因此,0patch--对在这种情况下提供帮助并不陌生--已经站出来,发布了自己的免费微补丁。

0patch如此热衷于提供帮助的原因之一是,微软建议的变通方法具有相当严重的后果。该公司在一篇博文中说:"微软已经确认PrintNightmare是CVE-2021-1675的一个独立漏洞,将其分配给CVE-2021-34527,并建议受影响的用户禁用Print Spooler服务或禁用远程打印"。

除了微软的建议,从社区收集到的解决方法包括从 "Pre-Windows 2000兼容访问"组中删除认证用户,以及设置打印线轴文件夹的权限以防止攻击。

所有这些缓解措施都可能产生不想要的和意想不到的副作用,可能会破坏生产中的功能,有些包括与打印无关的功能。

该公司正在为四个受影响的Windows Server版本提供免费补丁--2008 R2、2012、2016和2019。通常情况下,0patch对其大部分服务收费,但正如它过去所做的那样,它认为PrintNightmare漏洞引起的问题足够严重,可以免费提供帮助,直到微软制作一个官方补丁。

0patch表示其微补丁阻止了函数AddPrinterDriverEx的dwFileCopyFlags中的APD_INSTALL_WARNED_DRIVER标志绕过对象访问检查,这是使攻击得以成功的关键。"安装被警告的驱动程序"的功能并不常用,破坏它以换取保护Windows机器免受琐碎的远程利用是一个很好的权衡。

针对PrintNightmare的微补丁将是免费的,直到微软发布官方修复。如果你想使用它们,请在0patch中心创建一个免费账户,然后从0patch.com安装和注册0patch代理。其他一切都会自动发生,不需要重新启动计算机。

兼容性说明:一些Windows 10和服务器系统在运行0patch代理的系统上启动软件保护平台服务(sppsvc.exe)时偶尔会出现超时现象。这看起来像是Windows代码完整性缓解中的一个错误,它可以防止0patch组件被注入服务中(这没有问题),但有时也会做很多看似无意义的处理,导致进程启动超时。因此,可能会发生各种与许可有关的错误。这个问题如果发生,可以通过将sppsvc.exe从0patch注入中排除来解决,如本文所述。

完整的细节可以在这篇博文中找到:

https://blog.0patch.com/2021/07/free-micropatches-for-printnightmare.html

举报

  • 相关推荐
  • 从1920TPS到2400TPS,华为云Tokens服务全面接入384超节点

    华为云在2025年8月27日宣布其Tokens服务全面接入CloudMatrix384超节点,通过xDeepServe架构创新,实现单芯片最高2400TPS吞吐量和50ms低延迟,性能超越业界水平。该服务基于MaaS模式,提供多种规格选择,支持大模型和AI工具,助力企业快速开发AI应用。同时,华为云与超100家伙伴合作,深入行业场景,共建智能生态,加速各行业AI落地。

  • 微软发布AI截图工具,截图一键转PPT

    微软电脑管家推出全新“智能圈选”功能,通过AI技术实现截图内容的智能识别与重构。用户只需圈选截图区域,即可一键完成文字提取、多语言翻译及PPT转换等操作,大幅提升办公和学习效率。该功能支持100多种语言,保留原始格式,并能智能修复遮挡内容,彻底改变了传统截图处理方式。

  • AI日报:苹果明年推出SiriAI搜索;OpenAI放开ChatGPT Projects功能;Kimi K2-0905 上线 Discord

    本文汇总了AI领域最新动态:苹果与谷歌合作,计划在Siri中引入Gemini AI技术;OpenAI向免费用户开放Projects功能,提升任务管理效率;谷歌推出免费Gemini CLI工具,集成GitHub提升开发效率;OpenAI估值飙升至5000亿美元,二级股票售出103亿美元;苹果自研AI搜索引擎“世界知识问答”计划2026年上线;月之暗面发布Kimi K2-0905模型,提升编程与创意写作能力;Raycast推出Cursor Agent插件优化代码编辑;谷歌发布nano banana官方Prompt模板,助力创意设计。

  • 可赶上这波了!iOS用户“一键补课”了Mistplay的新功能

    在2023 ChinaJoy展会上,Mistplay凭借其独特的"玩赚"模式成为BTOB展区热门平台。该平台通过游戏时长激励玩家,同时为开发者提供高质量用户,已覆盖全球九大应用市场,累计安装超3500万次。Mistplay近期推出iOS版本,新增锦标赛、益智问答等功能,并创新推出LoyaltyPlay功能,为非游戏应用搭建激励桥梁。其核心AI引擎"Helios"能精准匹配用户与游戏,提升用户留存率和LTV。中国区负责人彭超楠在展会上分享了"忠诚度营销"理念,为游戏出海提供新思路。双平台布局使Mistplay优势更加突出,成为开发者提升用户留存的重要合作伙伴。

  • 业界首次!华为Mate XTs非凡大师将PC软件装入手机

    华为Mate XTs非凡大师今天下午正式亮相,新增槿紫、皓白两款配色。 余承东介绍,华为Mate XTs非凡大师业界首次将PC装进口袋里,在Harmonyos的加持下,支持自由多窗、全景多窗和多个PC级应用,获得PC般的交互体验。 华为Mate XTs非凡大师业界首次把PC版WPS软件装入手机、业界首次把多窗交互装入手机、业界首次把PC版东方财富装入手机,还有PC版万兴脑图、万兴图示。

  • 妙手ERP荣膺TikTok Shop 2025年度H1优质招商服务商,携手共创跨境新未来!

    8月27日,TikTok Shop在杭州成功举办2025东南亚跨境生态服务商大会,以“生态共融·价值共生”为主题,汇聚平台业务负责人、跨境专家及近百家优秀服务商代表,共绘东南亚跨境生态发展蓝图。妙手ERP凭借专业的跨境电商店铺运营解决方案、技术实力及优质服务,荣获“TikTok Shop 2025年度H1优质招商服务商”奖项。TikTok在东南亚拥有3.25亿月活用户,用户月均使用时长超35小时,平台采用“内容+货架”双场域模式,将直播与短视频打造为核心消费场景。2025年上半年,TikTok Shop东南亚市场总GMV突破168.64亿美元,已逼近2024全年规模,其中泰国市场以54.19亿美元领跑。妙手ERP已全面接入TikTok Shop东南亚全站点,提供全流程跨境电商SaaS解决方案,全方位赋能卖家降本增效。未来,妙手将秉持初心,持续提升产品功能与服务,护航跨境卖家高效出海。

  • Mate XTs、TV等新品发布!余承东:对得起那四个字

    今天华为举行了新品发布会,除了Mate XTs发布外,还带来了Mate TV电视等。 华为MateTV系列包含标准版和 Pro 两个版本,标准版起售价8999元,Pro 版起售价14999元; MateTV是华为最大屏幕的终端设备,从华为手机和平板上移植了很多新的交互和功能进来,并且采用旗舰手机级芯片,流畅性同样非常好。

  • 从暑期档剧集TOP20,看腾讯视频的“大家底蕴”

    暑期档落幕,五味杂陈。如果以爆款指标来论,今年的暑期档剧集表现算不上优异,但市场确实又扫去了一些阴霾: 一方面,恰逢暑期档发布广电21条,切切实实提振了行业信心。另一方面,则是在暑期档内容里,我们看到了更多的“确定性”——这个词在今年的长剧市场频繁被提及,它被视为内容行业穿越周期、应对市场不确定性的关键,如今也是新政落地、长剧市场乘风的

  • 中国UP主成为不了MrBeast

    影视飓风创始人Tim刚刚结束的“100小时荒岛直播挑战”,无疑是一次B站在这个夏天难得的现象级事件——B站累计超过四千万观众进入直播间,全平台总观看量超过两亿,弹幕数以百万计,甚至带动了直播带货的即时转化。 从数据到热搜,此次直播堪称完美演绎了“爆款”的逻辑。 质疑声同样随之而来:这场直播与其说是“荒岛生存”,不如说是“带电度假”;也评论认为,它

  • AI日报:抖音打击AI技术滥用行为;OpenAI 收购开发数据分析平台 Statsig;ElevenLabs 音效模型更新

    抖音打击AI技术滥用行为,对违规商家和达人采取下架、清退等措施。ElevenLabs音效模型升级至版本2,支持长音频和无缝循环。OpenAI收购数据分析平台Statsig,增强产品迭代能力。亚马逊推出Lens Live AI功能,实时扫描购物。谷歌AI推出Stax工具,帮助开发者评估大语言模型。WordPress推出AI工具Telex简化网站构建。Liquid AI发布LFM2-VL模型,提升手机视觉语言处理。苹果开源FastVLM与MobileCLIP2模型,优化边缘设备AI应用。MetaGPT推出自动化测试工具RealDevWorld,精准率达92%。瑞士发布开源大模型Apertus,提供多语言处理能力。

今日大家都在搜的词: