[网文] 警告!所有 Windows 都出现重大高危漏洞!微软连发 2 次补丁也无法封堵
作者:精品资源网 日期:2021-08-08 02:34:36 浏览:966 分类:精彩网文
微软最近可够忙的,一边忙着更新 Windows 11 ,还必须忙着应对PrintNightmare漏洞。
这个漏洞可以说是近些年来最严重的漏洞,影响范围极大,不及时修复后果非常严重。
这个事件可以追溯到上月初,微软发布了针对 CVE-2021-1675 漏洞的修复补丁。
指出 Windows Print Spooler 服务中存在安全漏洞,攻击者可以在存在漏洞的机器上完成账户提权。
也就是可以将原本有限权限的账户提升为具有完全权限的管理员账户,意味着攻击者可以获得对电脑的最高控制权限,轻松访问修改文件等。
好在最终得到了「修复」,该漏洞影响的范围也「没有那么广泛」。
本来到这里,漏洞修复后事情就该结束了,但后续出现了更加严重的问题。
因为随后,该漏洞被曝出不仅可以用于账户提权,还可以实现远程代码执行。
此前的漏洞修补被轻易打破,攻击者利用漏洞进行远程代码执行,可以很轻易地在被攻击的电脑上 「为所欲为」。
例如之后才曝光的 「紫狐」僵尸挖矿网络就利用了这个漏洞进行了入侵。
它们通常是规模庞大的僵尸网络,利用各种方式入侵机器,成功后植入挖矿木马。
并且受到入侵的电脑在「被挖矿」的同时,会接着对网络中的其他机器发动攻击,也就是成为了僵尸网络中的一个节点。
6月21日,微软更新通告,将原本定义为本地提权漏洞改为了远程代码执行漏洞。
而后深信服的两位研究人员在网上公开 该漏洞的POC(概念验证)代码,随即在网上得到了广泛传播。
虽然很快进行了删除,但目前例如在 Github 上已有非常多的分支,甚至出现了远远超出了初始漏洞允许的范围的功能。
这个漏洞被命名为PrintNightmare,或许它真的是网络安全人员和微软的「噩梦」。
这个漏洞有多可怕?
PrintNightmare (CVE-2021-34527)在CVSS 3.0(通用漏洞评分系统)中基本评级为 8.8 。
也就是被定义为了「高严重性」漏洞,并且非常接近 9.0 开始的「危急」评级,时间得分指标也达到了 8.2 分。
该漏洞影响非常广泛,微软官方也表示所有版本的 Windows 都包含易受攻击的代码并且容易受到攻击。
当打印功能暴露在网络上时,攻击者就可以远程利用它。
微软于7月2日发布 CVE-2021-34527 紧急通告,并给出了部分解决方法,但未给出修复补丁。
直至 7月6日发布了大部分版本的安全更新,7月7日发布针对 Windows 10 1607、Windows Server 2016 以及 Windows Server 2012 的安全更新补丁。
至此,微软已对包括已经停止维护的 Windows 7 在内的各个系统版本进行了安全补丁更新,以修复 PrintNightmare 漏洞。
经历了这么多,终于结束了?显然,并没有结束。
在微软发布官方修复补丁之后,又有研究人员指出:该漏洞并未得到完全修复!
Mimikatz 安全工具的安全研究员和开发人员 BenjaminDelpy演示了在安装了安全更新的 Windows Server 2019 上绕过修补运行漏洞。
微软才刚刚发布的安全修复就这么轻松被绕过,Delpy 认为微软或许没有对修复程序进行真正的测试。
并且其它的 POC 分支也有提到微软的修复补丁可以很容易绕过。
按 Delpy 的说法,不知道是微软不够上心还是现在找不到合适的解决方法?
微软到底能不能以及什么时候才能修复 PrintNightmare 成为了最值得关心的问题。
对于无打印需求的机器,目前停止并禁用PrintSpooler服务是对 PrintNightmare 漏洞最好的缓解方法,停用此服务将导致打印功能失效。
而有打印需求的机器,即使不使用远程打印功能, 仍有被利用PrintNightmare 攻击的风险。
并且,目前 POC 代码分支众多,广泛传播,黑客们可以很容易获取到这些代码,对所有 Windows 设备发起攻击。
攻击者可以利用这个漏洞为各种木马、病毒开路,传播性和破坏性极强。
如果不及时有效修补,将真正成为所有人的“噩梦”。
猜你还喜欢
- 08-15 [网文] 黑客窃取了14亿账号信息?腾讯紧急回应
- 07-19 [影视资讯] 从黄暴神作到烂尾,现在更新完后打几分?
- 05-11 [桌游棋牌] 2024.5.10围棋赛事:女子围甲吴依铭力克吴侑珍,韩国围甲半决赛党毅飞胜金彩瑛
- 04-27 [影视推荐] 果断收藏!全球恐怖新片,这15部最强
- 03-27 [历史] 左宗棠收复新疆五个震撼瞬间!晚清第一强人不光铁血,更有大智慧
- 03-27 [老照片] 1962年,被中国打得全民皆兵的印度
- 03-27 [新闻杂谈] 邯郸初中生被杀案:是保护未成年还是保护未成年恶魔?
- 03-25 [网文资讯] 2024年十大地推APP拉新接单平台,都是一手资源!
- 03-14 [新闻] 新冠病毒JN.1感染潮如期而至
- 03-08 [网文] 抖音正式出手,这个千万粉网红彻底凉凉
- 03-08 [文案] 妇女节祝福语文案30句,简短有力量,收藏!
- 03-06 [活动资讯] 2024年上海茶博会{4月24-28上海茶业、茶具展览会}
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[游戏周边] 《黑神话:悟空》专题合集
[书籍资料] 古籍专题资源【135GB】
[攻略教程] 《百度》神龙红包活动怎么玩?
[攻略教程] 《冒险大作战》传奇榜前50名职业(9.03)
[攻略教程] 《冒险大作战》新职业征稿大赛奖励——台服
[攻略教程] 《冒险大作战》超级矿工卡使用规则
[攻略教程] 《冒险大作战》头部越战选手——回复法
[有声读物] 《刘兰芳评书集合》【46部】【播讲:刘兰芳】【WMA】
[攻略教程] 《光遇》9.3免费魔法怎么领取
[攻略教程] 《光遇》9.3大蜡烛在哪
[福利] 徐宅宅 性感热舞直播回放 超清画质
[写真] 栗子私房 VOL.0062 海边的白色少女 【30P】
[福利] 主播米娜 性感热舞直播回放 超清画质 视频合集
[福利] 主播亦亦 性感热舞直播回放 超清画质 37个视频合集
[文件编辑] WinHex 21.2 SR-2_x86_x64 绿色单文件版
[图片浏览] 2345看图王去广告安装版 x86 x64 11.3.0.10165
[Android] 阅读APP(小说软件)v3.23.032021 解除限制版
[电影] 惊声尖笑1-6【 4K 】
[福利] 6.8日吃瓜热门合集
[教育学习] 2024【武忠祥】考研数学领学班
[影视] 美国内战 4K蓝光原盘下载+高清MKV版/内战/帝国浩劫:美国内战(台)/美帝崩裂(港) 2024 Civil War 63.86G
[影视] 盟军敢死队 WEB-DL版下载/攻壳型战/无限制军团(港)/绝密型战/非君子作战部/非绅士战争部/非绅士特攻队(台) 2024 The Ministry of Ungentlemanly Warfare 10.6G
[影视] 特技狂人 WEB-DL版下载/坠落的人/特技猎人/特技玩家(台) 2024 The Fall Guy
[影视] 疯狂的麦克斯:狂暴女神 WEB-DL版下载/疯狂的麦克斯:弗瑞奥萨 / 芙莉欧莎:疯狂麦斯传奇篇章(台) / 芙莉欧莎:末日先锋传说(港) / 疯狂的麦克斯前传 / Mad Max: Furiosa / Furiosa 2024 Furiosa: A Mad Max Saga 26.45G
[课程]【黑马程序员】Python开发就业课 - 带源码课件
[福利] 徐宅宅 性感热舞直播回放 超清画质
[攻略教程] 《纸嫁衣7卿不负》第四章通关攻略
[福利] 主播亦亦 性感热舞直播回放 超清画质 37个视频合集
[写真] 栗子私房 VOL.0062 海边的白色少女 【30P】
[影视] 光荣之路 蓝光原盘下载+高清MKV版 1957 Paths of Glory 23.9G
- 最新评论
-
谢谢支持!!精品资源网 评论于:08-22 终于有了,谢谢分享Bernery 评论于:08-20 旧时的喜剧,哈哈哈精品资源网 评论于:08-01 这个电视剧应该是我最喜欢的了,心情不好的时候看看,听听贾队长怎么深入敌后抗日的故事,心里会好一些。zhoumuwang 评论于:07-30 很新啊Bernery 评论于:07-04 谢谢支持精品资源网 评论于:06-29 多谢楼主分享Bernery 评论于:06-17 下来看看,多谢楼主分享Bernery 评论于:06-17 感谢分享上善若水 评论于:06-04 多谢支持~~精品资源网 评论于:05-20
- 热门tag