《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 微軟緊急發布帶外更新 修復 PrintNightmare 高危打印漏洞

微軟緊急發布帶外更新 修復 PrintNightmare 高危打印漏洞

2021-07-09
來源:安全圈
關鍵詞: 微軟 修復補丁

  微軟推出了一個緊急 Windows 修復補丁,以修復存在于 Windows Print Spooler 服務中的一個關鍵缺陷。該漏洞被稱之為“PrintNightmare”,在安全研究人員無意中公布了概念驗證(PoC)的利用代碼后,于上周被曝光。

  微軟已經發布了帶外安全更新以解決該漏洞,并將其評為關鍵漏洞,因為攻擊者可以在受影響機器上以系統級權限遠程執行代碼。由于 Windows Print Spooler 服務在Windows上默認運行,微軟不得不為 Windows Server 2019、Windows Server 2012 R2、Windows Server 2008、Windows 8.1、Windows RT 8.1 以及 Windows 10 的各種支持版本發布補丁。

微信圖片_20210709112308.jpg

  微軟甚至采取了不尋常的措施,為去年正式停止支持的 Windows 7 發布了補丁。不過,微軟還沒有為 Windows Server 2012、Windows Server 2016 和 Windows 10 Version 1607 發布補丁。微軟表示,“這些版本的Windows的安全更新將很快發布”。

  PrintNightmare,在漏洞代號CVE-2021-34527下被追蹤,現在已被授予通用漏洞評分系統(CVSS)基本評級為8.8。值得注意的是,CVSS v3.0規范文件將其定義為 “高嚴重性”漏洞,但它非常接近從9.0開始的“危急”評級。目前的時間緊迫性得分是8.2,時間分是根據一些因素來衡量一個漏洞的當前可利用性。

  基礎分被定為8.8分是因為微軟已經確定該攻擊載體是在網絡層面,需要較低的攻擊復雜性和權限,不涉及用戶互動,并可能導致組織資源的保密性、完整性和可用性 “完全喪失”。同時,時間分是8.2分是因為功能上的漏洞代碼在互聯網上很容易獲得,并且適用于所有版本的Windows,存在關于它的詳細報告,并且有一些官方的補救方法被建議。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产aⅴ激情无码久久久无码| 天天操天天干天天射| 亚洲情综合五月天| 美女被cao免费看在线看网站| 国产精品亚洲а∨天堂2021| 两个人看的WWW在线观看| 最近中文字幕电影大全免费版| 伊人久久大香线蕉av五月天| 花季app色版网站免费| 国产精品午夜在线播放a| xxxxx日本人| 日本不卡高字幕在线2019| 亚洲国产精品无码久久一区二区| 精品久久8X国产免费观看| 国产你懂的在线观看| 男人天堂2023| 夜夜高潮夜夜爽夜夜爱爱 | 天堂俺去俺来也WWW色官网 | 国产精品国产三级国产普通话| 一区二区三区欧美视频| 日本免费一区二区三区最新| 亚洲午夜成人片| 激情综合色五月丁香六月欧美| 吃女邻居丰满的奶水在线观| 高清无码一区二区在线观看吞精| 国产精品情侣自拍| 99精品国产在这里白浆| 川上优最新中文字幕不卡| 久久久久久91| 日韩欧美亚洲综合久久| 亚洲人成网站在线观看青青| 波多野结衣中文字幕一区二区三区| 北条麻妃大战黑人| 色老太婆bbw| 国产女人乱子对白AV片| 456在线视频| 在线天堂新版在线观看| 一二三四在线观看免费高清视频| 日本强伦姧人妻一区二区| 亚洲AV无码专区在线观看亚| 欧美在线看片a免费观看|