微软紧急发布带外更新 修复PrintNightmare高危打印漏洞

安全 漏洞
微软今天推出了一个紧急 Windows 修复补丁,以修复存在于 Windows Print Spooler 服务中的一个关键缺陷。

微软今天推出了一个紧急 Windows 修复补丁,以修复存在于 Windows Print Spooler 服务中的一个关键缺陷。该漏洞被称之为“PrintNightmare”,在安全研究人员无意中公布了概念验证(PoC)的利用代码后,于上周被曝光。

[[409790]]

访问:微软更新

微软已经发布了带外安全更新以解决该漏洞,并将其评为关键漏洞,因为攻击者可以在受影响机器上以系统级权限远程执行代码。由于 WindowsPrint Spooler 服务在Windows上默认运行,微软不得不为 Windows Server 2019、Windows Server 2012 R2、Windows Server 2008、Windows 8.1、Windows RT 8.1 以及 Windows 10 的各种支持版本发布补丁。

微软甚至采取了不寻常的措施,为去年正式停止支持的 Windows 7 发布了补丁。不过,微软还没有为 Windows Server 2012、Windows Server 2016 和 Windows 10 Version 1607 发布补丁。微软表示,"这些版本的Windows的安全更新将很快发布"。

PrintNightmare,在漏洞代号CVE-2021-34527下被追踪,现在已被授予通用漏洞评分系统(CVSS)基本评级为8.8。值得注意的是,CVSS v3.0规范文件将其定义为 "高严重性"漏洞,但它非常接近从9.0开始的"危急"评级。目前的时间紧迫性得分是8.2,时间分是根据一些因素来衡量一个漏洞的当前可利用性。

基础分被定为8.8分是因为微软已经确定该攻击载体是在网络层面,需要较低的攻击复杂性和权限,不涉及用户互动,并可能导致组织资源的保密性、完整性和可用性 "完全丧失"。同时,时间分是8.2分是因为功能上的漏洞代码在互联网上很容易获得,并且适用于所有版本的Windows,存在关于它的详细报告,并且有一些官方的补救方法被建议。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2021-07-14 08:58:17

漏洞补丁微软

2021-09-26 05:55:51

Apple漏洞苹果

2010-08-03 09:51:22

2021-12-14 15:50:04

GoogleChrome零日漏洞

2015-08-21 14:55:03

2022-01-18 10:41:53

微软更新Windows

2021-07-09 06:01:39

微软漏洞补丁

2021-09-14 10:19:28

苹果漏洞iOS

2013-01-15 09:18:33

2012-04-28 14:00:06

2020-10-18 08:22:32

安全更新

2021-07-09 11:33:18

微软补丁漏洞

2009-09-12 21:41:15

2020-06-12 11:14:29

微软漏洞操作系统

2021-07-07 15:45:19

微软Windows 10Windows

2013-11-06 15:09:27

2014-05-04 12:58:10

安全漏洞修复补丁

2023-06-30 13:58:09

2022-11-18 11:01:57

微软Windows

2021-08-22 14:48:24

漏洞微软Google
点赞
收藏

51CTO技术栈公众号