打印机服务又曝新漏洞 360安全发布说明 / 头条资讯

2年前 阅读 / 211 来源 / 原创 文 / 越读党订阅

据悉,6月8日微软在安全更新中修复了一个长时间存在的打印机服务Windows Print Spooler本地提权漏洞,漏洞编号为:CVE-2021-1675,普通用户可以利用此漏洞以管理员身份在运行打印后台处理程序服务的系统上执行代码。然...

据悉,6月8日微软在安全更新中修复了一个长时间存在的打印机服务Windows Print Spooler本地提权漏洞,漏洞编号为:CVE-2021-1675,普通用户可以利用此漏洞以管理员身份在运行打印后台处理程序服务的系统上执行代码。

然而近日安全人员对此安全更新进行验证时,发现了另外一个更为严重的远程攻击漏洞,攻击者可以使用一个低权限用户(包括匿名共享guest账户),对本地网络中的电脑发起攻击,控制存在漏洞的电脑。

经360漏洞研究院分析,这两个漏洞的利用方法类似,都是利用特殊参数来绕过身份校验,进而通过高权限身份实现攻击文件的投递和执行。基于这个分析成果,360安全大脑漏洞防护第一时间支持了该漏洞的攻击拦截,并且在360安全卫士、 Win7盾甲等产品里添加了针对该漏洞的微补丁免疫,使系统在未安装补丁或无法连接互联网时,也能有效防御该类型的攻击。

与此同时,广大用户也可以通过关闭Print Spooler服务来缓解该问题。值得注意的是,如若关闭Print Spooler服务,将会影响打印功能的正常使用。

相关阅读
#头条资讯

韩媒:三星Galaxy Z Fold 4将采用7.56英寸屏幕,配备S Pen

集微网消息,据韩媒TheElec报道,三星将在今年晚些时候推出的Galaxy Z Fold 4会为S Pen手写笔指定一个插槽,并配备与其前身Galaxy Z Fold 3相似的屏幕尺寸。图源:网络消息人士称,这家韩国科技巨头最近敲定了在...

#杂志封面

《天天爱科学》杂志_天天爱科学2023年06期杂志封面

《天天爱科学》杂志_天天爱科学2023年06期杂志封面

#杂志目录

《音乐爱好者》杂志2020年03期最新目录订阅

目录当月之星丨以天籁之音鼓舞人心01 Voces8音乐总监巴纳比史密斯 02 Voces8在天津大剧院的首秀 两兄弟打磨八音天籁 选用拉丁语“八个声音”作为名字,Voces8一出道就显得格调不俗。自2005年正式创立以来,他们迅速成为国际合...

#杂志目录

《幼儿园》杂志2020年05期最新目录订阅

目录丨会说话的花兔小姐和熊太太是邻居。兔小姐住在楼上,熊太太住在楼下。 兔小姐嫌熊太太唠叨,熊太太嫌兔小姐不爱说话。她们都不喜欢对方。 有一次,兔小姐晾衣服,水滴到了熊太太的阳台上。熊太太很不高兴,数落了兔小姐...

#杂志目录

《月读》杂志2020年09期最新目录订阅

目录资政通鉴丨耶律楚材:蒙古汗国时期杰出的政治家耶律楚材(1190—1244),字晋卿,号玉泉老人,又号湛然居士,蒙古汗国时期杰出的政治家。《元史》卷一四六有专传。他自幼聪颖,博学多才,科举高中后,在金朝任开州同知等职...

#杂志封面

《党建》杂志_党建2019年第12期杂志封面

《党建》杂志_党建2019年第12期杂志封面