Microsoft აღიარებს Windows Print Spooler-ის დაუცველობას

Microsoft-მა განაახლა თავისი დოკუმენტაცია "PrintNightmare"-ის გარშემო დაუცველობა რაც გავლენას ახდენს Windows კომპიუტერებზე მთელ მსოფლიოში. კომპანია ახლა ამბობს, რომ იცის საკითხის შესახებ, რომელიც ოფიციალურად ეხება შემთხვევებს, როდესაც Windows Print Spooler სერვისმა შეიძლება შეასრულოს პრივილეგირებული ფაილური ოპერაციები და დაუშვას ჰაკერები თქვენს მოწყობილობაში.

მიუხედავად იმისა, რომ გაურკვეველია, არის თუ არა ზეგავლენა Windows-ის ყველა ვერსიაზე ამ დაუცველობით, Microsoft-ის თქმით, ბეჭდური სპულერის კოდი, რომელსაც აქვს დაუცველობა, არის Windows-ის ყველა ვერსიაში. ბეჭდვის სპულერი არის ის, რაც ჩვეულებრივ ამუშავებს ბეჭდვის სამუშაოებს Windows-ში. კერძოდ, ჰაკერებს შეუძლიათ გამოიყენონ ეს კოდი თვითნებური კოდის გასაშვებად სისტემის პრივილეგიებით.

რეკომენდებული ვიდეოები

ეს შეიძლება გამოყენებულ იქნას პროგრამების დასაყენებლად, მონაცემების სანახავად, შესაცვლელად ან წასაშლელად, ან ახალი ანგარიშების შესაქმნელად მომხმარებლის სრული უფლებებით. Microsoft-ის დოკუმენტაცია ცხადყოფს, რომ დაუცველობა ასევე აქტიურად იქნა გამოყენებული, რაც იმას ნიშნავს, რომ ის ველურ ბუნებაშია და გამოიყენება ჰაკერების მიერ.

დაკავშირებული

  • Windows 11-ის საერთო პრობლემები და მათი გამოსწორების გზები
  • Windows 11 აპირებს გააადვილოს RGB პერიფერიული მოწყობილობების გამოყენება
  • იქნება Windows AI Copilot კომპიუტერის ხელმისაწვდომობის საბოლოო ინსტრუმენტი?

შედეგად, Microsoft იძიებს, არის თუ არა Windows-ის ყველა ვერსია ექსპლუატირებადი. თუ გაწუხებთ, Microsoft მოუწოდებს მომხმარებლებს, რომლებიც დაინტერესებულნი არიან, დარჩნენ თვალყური მხარდაჭერის გვერდი განახლებისთვის. Microsoft ასევე აღნიშნავს, რომ დაუცველობა წარმოიშვა ამ თვის 2021 წლის ივნისის უსაფრთხოების განახლებამდე. გაურკვეველია, შეუძლია თუ არა განახლებას ამ დაუცველობის დაყენება, მაგრამ მაინც უმჯობესია დააინსტალიროთ 8 ივნისის უსაფრთხოების განახლებები მხოლოდ იმისთვის, რომ იყოთ უსაფრთხო.

ამ საკითხთან დაკავშირებით რამდენიმე გამოსავალი არსებობს, მაგრამ უმეტესობა სისტემის ადმინისტრატორების ნებაა. პირველი გამოსავალი არის ბეჭდვის სპულერის სერვისის გამორთვა Powershell-ის გამოყენებით. თუმცა, ამან შეიძლება გამორთოს კომპიუტერიდან ბეჭდვის შესაძლებლობა, ასევე ქსელის საშუალებით. მეორე დროებითი გამოსწორება მოიცავს ჯგუფის პოლიტიკის გამოყენებით დისტანციური ბეჭდვის გამორთვა, რაც რეალურად ხელს შეუშლის დაუცველობის დისტანციურ ასპექტს შემომავალი დისტანციური ბეჭდვის ოპერაციების თავიდან აცილების გზით. The აშშ-ის კიბერუსაფრთხოების და ინფრასტრუქტურის უსაფრთხოების სააგენტო ასევე გირჩევთ ამ ნაბიჯების შესრულებას.

არც ისე იშვიათია ჰაკერების მიერ Windows-ში პრინტერებისა და ბეჭდვის სერვისის მიზანმიმართული ცდა. ჯერ კიდევ 2018 წელს ჰაკერებმა შეძლეს გამოყენება ძველი სკოლის პრინტერები სახლის ქსელებში შეჭრისთვის. PewDiePie-ის მხარდამჭერებიც გატეხილი პრინტერები 2018 წლის ბოლოს გაუგზავნოთ მხარდაჭერის შეტყობინებები YouTuber-ისთვის სხვა YouTube არხთან, T-სერიასთან ბრძოლის შემდეგ.

რედაქტორების რეკომენდაციები

  • ვინდოუსის 12-ვე ვერსიის რანჟირება, უარესიდან საუკეთესომდე
  • ახლა ChatGPT-ს შეუძლია Windows 11-ის მოქმედი გასაღებების გენერირება უფასოდ
  • ამ კრიტიკულმა ექსპლოიატმა შეიძლება ჰაკერებს საშუალება მისცეს გვერდი აუარონ თქვენი Mac-ის დაცვას
  • მაიკროსოფტი აპროტესტებს Windows 11-ის მთავარი აპის დიზაინის რემონტს
  • Windows Copilot აყენებს Bing Chat-ს ყველა Windows 11 კომპიუტერში

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

მოუსმინეთ მუსიკას თქვენს საათზე Forerunner 645 Music-ით

მოუსმინეთ მუსიკას თქვენს საათზე Forerunner 645 Music-ით

დაიღალეთ ტელეფონის თანხლებით, რათა სირბილის დრ...

IOS დისტრიბუცია: Apple-ის აქტიური მოწყობილობების 88% მუშაობს iOS 12-ზე

IOS დისტრიბუცია: Apple-ის აქტიური მოწყობილობების 88% მუშაობს iOS 12-ზე

Apple-ის უახლესი მობილური ოპერაციული სისტემა, i...

Facebook ხსნის QAnon ანგარიშებს პოლიტიკის დარღვევისთვის

Facebook ხსნის QAnon ანგარიშებს პოლიტიკის დარღვევისთვის

გავრცელებული ინფორმაციით, ფეისბუქმა ამოიღო ერთ-...