丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
業(yè)界 正文
發(fā)私信給木子
發(fā)送

0

打印機服務又曝新漏洞,360安全衛(wèi)士第一時間支持防御

本文作者: 木子 2021-07-03 19:37
導語:Windows Print Spooler新漏洞尚無補丁可用,360產(chǎn)品率先免疫

今年6月8日,微軟在安全更新中修復了一個長時間存在的打印機服務Windows Print Spooler本地提權漏洞,漏洞編號為:CVE-2021-1675,普通用戶可以利用此漏洞以管理員身份在運行打印后臺處理程序服務的系統(tǒng)上執(zhí)行代碼。

然而近日安全人員對此安全更新進行驗證時,發(fā)現(xiàn)了另外一個更為嚴重的遠程攻擊漏洞,攻擊者可以使用一個低權限用戶(包括匿名共享guest賬戶),對本地網(wǎng)絡中的電腦發(fā)起攻擊,控制存在漏洞的電腦。尤其在企業(yè)內(nèi)部,在域控環(huán)境中,普通域用戶,可以通過該服務,攻擊域控服務器,從而控制整個網(wǎng)絡。該漏洞廣泛的存在于各Windows版本中,利用復雜度低,所以該漏洞的利用價值極高。

目前最新EXP已擴散,經(jīng)過360CERT驗證,該EXP可以繞過微軟六月針對CVE-2021-1675漏洞的最新修補程序。這個未修補的漏洞被稱為PrintNightmare,微軟已確認并分配了漏洞編號CVE-2021-34527 ,尚未提供針對新漏洞的更新補丁。

經(jīng)360漏洞研究院分析,這兩個漏洞的利用方法類似,都是利用特殊參數(shù)來繞過身份校驗,進而通過高權限身份實現(xiàn)攻擊文件的投遞和執(zhí)行。基于這個分析成果,360安全大腦漏洞防護第一時間支持了該漏洞的攻擊攔截,并且在360安全衛(wèi)士、 Win7 盾甲等產(chǎn)品里添加了針對該漏洞的微補丁免疫,使系統(tǒng)在未安裝補丁或無法連接互聯(lián)網(wǎng)時,也能有效防御該類型的攻擊。

打印機服務又曝新漏洞,360安全衛(wèi)士第一時間支持防御

與此同時,廣大用戶也可以通過關閉Print Spooler服務來緩解該問題。值得注意的是,如若關閉Print Spooler服務,將會影響打印功能的正常使用。

除此之外,360安全衛(wèi)士團隊還針對用戶安全,給出如下安全建議: 

1. 用戶在下載安裝軟件時,可優(yōu)先通過軟件官網(wǎng)、360軟件管家查找安裝,以此來避免在不正規(guī)下載站下載后導致的惡意捆綁和故障;

2. 提高安全意識,不隨意打開陌生人發(fā)來的各種文件,如需打開務必驗證文件后綴是否與文件名符合;

3. 對于來路不明的電子郵件,提高警惕,不要輕易點擊打開其中包含的任何鏈接、附件;

4. 可疑文檔勿啟用宏代碼,如打開過程發(fā)現(xiàn)任何警告信息,及時阻止,不要點擊忽略或允許。

作為累計服務13億用戶的國民級PC安全產(chǎn)品,360安全衛(wèi)士上線十五年來一直致力于為用戶提供全方位的安全守護。目前,360安全衛(wèi)士形成了集合木馬查殺、漏洞修復、隱私保護、勒索解密等多重功能于一體的安全解決方案。未來,360安全衛(wèi)士將繼續(xù)深耕安全技術,為用戶提供更加及時、更具針對性的安全守護。

雷鋒網(wǎng)雷鋒網(wǎng)

雷峰網(wǎng)版權文章,未經(jīng)授權禁止轉載。詳情見轉載須知。

分享:
相關文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說