Lỗ hổng trên Windows "PrintNightmare" đang được vá

Lỗ hổng trên Windows "PrintNightmare" đang được vá
Lỗ hổng trên Windows "PrintNightmare" đang được vá
Anonim

Một lỗ hổng bảo mật của Windows, được gọi là "PrintNightmare", đã khiến tất cả các phiên bản Windows mở cửa cho hệ thống tiếp quản, nhưng Microsoft đã bắt đầu vá nó.

Lỗ hổng bảo mật "PrintNightmare" được gắn với dịch vụ Print Spooler của Windows, dịch vụ này chạy theo mặc định và cấp cho kẻ tấn công các đặc quyền hệ thống từ xa trên tất cả các phiên bản Windows. Quyền truy cập này giúp những kẻ bất chính có thể cài đặt các chương trình của riêng họ, tạo tài khoản hệ thống mới và xem / sao chép / thay đổi dữ liệu.

Image
Image

Ban đầu Microsoft đã đưa ra một tuyên bố về các biện pháp giảm thiểu mà bạn có thể thực hiện, theo tài liệu của Bleeping Computer, để tạm thời giảm bớt mối đe dọa. Bây giờ, nó đã chuyển sang phát hành các bản vá cho tất cả các phiên bản Windows bị ảnh hưởng để loại bỏ hoàn toàn lỗ hổng bảo mật. Không phải tất cả các phiên bản bị ảnh hưởng đều đã được vá, nhưng Microsoft tuyên bố rằng mọi phiên bản chưa được vá trước ngày 6 tháng 7 sẽ được cập nhật "trong thời gian ngắn".

Image
Image

Microsoft đã phát hành các bản vá để loại bỏ lỗ hổng "PrintNightmare" cho nhiều phiên bản Windows 10, cũng như Windows Server 2004, 2008, 2012, 2016, 2019 và phiên bản 20H2. Windows RT 8.1 và nhiều phiên bản của Windows 7 và 8 cũng đã được vá.

Nếu bạn muốn xem bản vá đã được phát hành cho phiên bản Windows của mình chưa, bạn có thể xem trang thông tin về lỗ hổng bảo mật của Microsoft trong Cập nhật Bảo mậtNếu có lý do bạn không thể tải xuống bản vá cần thiết, Microsoft có hai đề xuất được nêu chi tiết trong phần Giải pháp. Các bước này sẽ ngăn chặn việc in từ xa đến, do đó hệ thống của bạn sẽ không thể hoạt động như một máy chủ in, nhưng in cục bộ tới một thiết bị được đính kèm sẽ vẫn hoạt động.

Đề xuất: