Tin tức của Xiaomi Miui Hellas
Nhà » Tất cả các tin tức » Ứng dụng / Bản rom » Ứng dụng hữu ích » Microsoft: Lỗ hổng bảo mật mới được tiết lộ trong Windows Print Spooler
Ứng dụng hữu ích

Microsoft: Lỗ hổng bảo mật mới được tiết lộ trong Windows Print Spooler

logo microsoft

Η microsoft Anh ấy đã khám phá nó một lỗ hổng khác trong Bộ đệm máy in Windowsvà cho đến khi có bản cập nhật bảo mật, cách duy nhất để bảo vệ khỏi lỗi là để máy tính Windows không thể in tài liệu.


ΑĐây là lỗ hổng thứ ba liên quan đến hàng đợi in của Windows được phát hiện trong những tuần gần đây.

MUNICH, Trung tâm IBM Watson IoT và Trụ sở chính của Microsoft tại Munich Đức - ngày 08 tháng 2018 năm XNUMX Như công ty đã nêu,

Có sự gia tăng về lỗ hổng quyền khi dịch vụ Bộ đệm máy in Windows thực hiện không chính xác các chức năng tệp đặc quyền. Kẻ tấn công đã khai thác thành công lỗ hổng này có thể thực thi mã được cấp bằng sáng chế tùy ý WELFARE.

Sau đó, kẻ tấn công có thể cài đặt chương trình, xem, sửa đổi hoặc xóa dữ liệu hoặc tạo tài khoản mới với đầy đủ quyền của người dùng.

Lỗ hổng đầu tiên, CVE-2021-1675, đã được giải quyết trong bản cập nhật bảo mật ngày 8 tháng 10 trong Windows XNUMX. Bản cập nhật thứ hai được đặt tên là InCơn Ác Mộng và ảnh hưởng đến mọi phiên bản Windows mặc dù đã phát hành bản vá khẩn cấp vào ngày 6 tháng XNUMX, bản vá lỗi này được cho là sẽ giải quyết ít nhất một phần lỗ hổng bảo mật.

Η microsoft chưa tiết lộ phiên bản Windows nào bị ảnh hưởng bởi lỗ hổng mới này, lỗ hổng này đã được gán ID CVE-2021-34481, nhưng nó là "dưới sự điều tra». Công ty cũng xác nhận rằng họ đang làm việc trên một bản cập nhật bảo mật để giải quyết vấn đề này.



Cho đến khi bản cập nhật này được phát hành, cách bảo vệ duy nhất chống lại lỗ hổng này là tắt Print Spooler, Windows.

Nhưng có một số tin tốt: Microsoft cho biết những kẻ tấn công có thể lợi dụng nó CVE-2021-34481 chỉ khi họ đã có "khả năng thực thi mã trên hệ thống». Công ty cũng cho biết họ không biết về bất kỳ nỗ lực khai thác lỗ hổng nào, nhưng điều đó có khả năng thay đổi sau khi được tiết lộ và điều đó không nhất thiết có nghĩa là những kẻ tấn công không biết về lỗ hổng trước đó.

Η microsoft đã cung cấp hướng dẫn để tắt hàng đợi in Windows trong bản cập nhật bảo mật được liên kết với CVE-2021-34481. Giờ đây, người dùng Windows sẽ quyết định xem họ muốn bảo vệ máy tính của mình khỏi lỗ hổng bảo mật hay không làm gì với nó.


nhóm miCác bạn đừng quên theo dõi nhé Xiaomi-miui.gr tại Google Tin tức để được thông báo ngay lập tức về tất cả các bài viết mới của chúng tôi! Bạn cũng có thể nếu bạn sử dụng trình đọc RSS, hãy thêm trang của chúng tôi vào danh sách của bạn, đơn giản bằng cách nhấp vào liên kết này >> https://news.xiaomi-miui.gr/feed/gn

 

Theo dõi chúng tôi tại Telegram để bạn là người đầu tiên tìm hiểu mọi tin tức của chúng tôi!

;

Đọc thêm

Để lại bình luận

* Bằng cách sử dụng biểu mẫu này, bạn đồng ý với việc lưu trữ và phân phối các thông điệp của bạn trên trang của chúng tôi.

Trang web này sử dụng Akismet để giảm nhận xét spam. Tìm hiểu cách dữ liệu phản hồi của bạn được xử lý.

Để lại đánh giá

Xiaomi Miui Hellas
Cộng đồng chính thức của Xiaomi và MIUI ở Hy Lạp.
Đọc thêm
Theo những tin đồn lan truyền trên internet, dòng MIX của Xiaomi,…