首页 > 业界 > 关键词  > 漏洞最新资讯  > 正文

微软确认存在另一个新的Windows Print Spooler安全漏洞

2021-08-12 15:32 · 稿源: cnbeta

微软Windows打印机的相关问题的噩梦挥之不去,今天早些时候,该公司确认了Windows Print Spooler服务的一个新的安全漏洞。这个新的漏洞被编号为CVE-2021-36958。微软表示,当Windows Print Spooler服务不适当地执行特权文件操作时,存在一个远程代码执行的漏洞,成功利用该漏洞的攻击者可以用系统权限运行任意代码。

然后,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新账户。

那些一直密切关注此事的人可能会注意到,这个新问题与正在发生的PrintNightmare漏洞有关,该公司几天前曾为此发布了一个补丁。微软声称,该补丁应该在很大程度上有助于缓解这个问题,因为它现在需要管理员权限来实现打印驱动的安装和更新操作。然而,在已经安装了打印机驱动程序的系统上,可能是威胁者的非管理员用户仍然可以利用该漏洞。

值得注意的是,该漏洞被标记为远程代码执行(RCE),但CERT的Will Dormann表示,这显然是本地权限升级漏洞(LPE)。事实上,在该漏洞的文档中,微软自己将攻击媒介描述为本地。

微软对此正在进行修复工作,并再一次建议用户在非必要的情况下禁用Windows Print Spooler服务作为临时的变通办法。然而,安全研究员Benjamin Delpy说他有一个比完全禁用打印服务更好的方法。建议用户通过使用Windows组策略中的Windows"Package Point and Print - Approved Servers"选项,将打印功能只限制在批准的服务器上。

微软还提供了更多利用组策略解决打印安全问题的细节汇总:

https://docs.microsoft.com/en-us/troubleshoot/windows-server/printing/use-group-policy-to-control-ad-printer

举报

  • 相关推荐
  • 双11“换芯” 阿里妈妈AI按下加速键

    ​今年双11的不同,在平台对外披露的商家案例中得以一窥究竟。 AI智能选品、AI智能出价、AI智能调控投放节奏..... 这些营销策略的表述来自音箱品牌Marshall,双11第一波段10天活动期内,Marshall在影音电器行业品牌和店铺排名均位居第一;成交转化率提升67%,爆款成交同比增长30%。这波爆发式增长的背后,反复被CUE到的AI可以说是深藏功与名。 绝非只是平台意志的表达,

  • 阿里回应饿了么更名:正处于灰度测试阶段

    饿了么App完成品牌升级,正式更名为“淘宝闪购”,版本号同步更新至12.0.1。此次升级标志着阿里巴巴整合即时零售战略的关键一步,新平台聚焦餐饮外卖与日用百货的30分钟极速配送服务。目前该平台仍处灰度测试阶段,仅向部分用户开放,由饿了么现有配送体系承接全国主要城市订单。阿里表示将根据测试反馈持续优化服务体验,此举或将重塑电商行业服务标准与竞争格局。

  • 美团阿里互攻“腹地”、红果内测“带货”:双十一无边界了

    意料之中地,今年的双十一的战场提早开打。 10月7日,快手抢先开启预售活动,抖音电商随即于9日加入战局,随后加入的是于9日晚8点的京东,11日开启大促的小红书,以及14日开卷的拼多多,15日启动活动的淘宝,今年整个促销周期将长至38天超过去年,刷新“史上最长”纪录。 辛巴退网、小杨哥复出仍无音讯,还留在牌桌上的头部主播们更加强调自身社会责任,更努力提�

  • AI+大消费的首个双11,商家借阿里妈妈实现首波爆发

    10月15日晚八点,天猫正式开启了2025年度双11预售,预售首小时,便有35个品牌成交破亿,1802个品牌成交翻倍,破亿品牌数、成交翻倍品牌数、活跃用户数均超去年同周期。淘宝天猫作为双11的主阵地,再一次见证了无数优秀品牌商家的高光时刻。 作为首个AI全面落地的双11,这场品牌生意集体爆发盛景的背后,阿里妈妈对商家经营的赋能作用,已悄然融入每一个关键节点。 在

  • AI日报:腾讯发布全新ima2.0;微软发布 Copilot 一系列重磅更新;阿里夸克AI眼镜开启预售

    本文汇总近期AI领域重要动态:月之暗面再获数亿美元融资,显示资本对国产大模型的信心;Anthropic为Claude推出记忆功能,兼顾个性化与隐私保护;中科大与字节发布MoGA长视频生成模型,实现分钟级高质量生成;腾讯ima2.0升级任务模式,可自主拆解复杂流程;阿里夸克AI眼镜开启预售,融合拍摄与智能功能;微软Copilot新增群聊、记忆与Edge AI模式;Opera推出深度研究代理ODRA提升�

  • 史上首个“AI+大消费”双11,阿里妈妈助力这些商家先“赢”一步

    2025天猫双11将于明晚8点正式开卖。 此前,双11预售于10月15日晚8点正式开启。数据显示,预售首小时有35个品牌成交破亿,1802个品牌成交翻倍,破亿品牌数、成交翻倍品牌数、活跃用户数均超去年同周期。 “AI+大消费”驱动的双11迎来全新局面。 商家侧的显著增长,离不开阿里妈妈的AI产品升级。今年9月,阿里妈妈将万相台无界版升级为万相台AI无界,以全新的AI投放能力帮

  • 至像Z35国产芯系列新品打印机安全高效又智能,三重突破解政企打印痛点

    打印机作为政企办公核心设备,已从基础打印升级为信息流转关键节点,但面临泄密风险、效率低下等问题。至像Z35国产芯片打印机通过全链路自主可控技术实现突破:搭载国产双芯,杜绝安全隐忧;深度适配国产系统,即插即用;AI语音控制实现"说话即打印",每分钟35页高速输出配合超大容量耗材,有效提升办公安全性与效率。该设备已解决政企打印痛点,成为自主可控的可靠选择。

  • 阿里云与天猫启动“AI新品类联合计划” ,支持智能硬件规模化发展

    2025年9月24日,阿里云与天猫在杭州云栖大会联合启动“AI新品类联合计划”,旨在依托阿里云AI技术及天猫电商平台,为智能硬件企业构建从产品创新到商业落地的闭环。计划覆盖XR设备、机器人、无人机等品类,提供专项组织保障、定制化政策、资源倾斜及技术支持。双方将共同推动AI硬件产业发展,天猫平台已优化eSIM服务、搜索推荐、以旧换新及渠道对接,助力产品转化。数据显示,智能眼镜、机器人等品类增长显著,平台生态持续扩大,AI硬件将成为2025年双十一大促重点品类。

  • 智能座舱的“理想”样本背后,为什么需要一朵AI云?

    文章探讨了智能座舱体验作为汽车差异化竞争的核心,指出在AI时代汽车正从“出行工具”转变为“移动空间”。理想汽车与阿里云的合作展示了如何通过端云协同架构实现“速度”与“深度”的结合:端侧确保交互响应速度(如通义Qwen模型延迟仅211ms),云侧承担深度推理和长期记忆(基于Tair、Lindorm等数据库实现99.5%召回率)。这种协作既定义了“家”般的座舱温度感,也揭示了车厂与云厂商的高效合作模式,推动移动智能体持续进化。

  • 腾讯云领跑中国游戏云市场,用量规模持续多年第一!

    IDC报告显示,2025年上半年腾讯云在中国游戏云市场持续领先,用量规模稳居第一,收入增速位列前三。凭借深厚技术积累,腾讯云在基础设施、云游戏接入、资源分发等细分赛道均获第一,构建了覆盖游戏全生命周期的解决方案。同时,腾讯云积极整合AI能力,推出升级版全周期方案,通过代码生成、智能运营等提升开发效率,助力游戏企业提质增效,并与《卡拉彼丘》等项目合作,验证了其技术实力,推动游戏产业创新与全球化发展。

今日大家都在搜的词: