网易首页 > 网易数码 > 正文

微软修复20多年的老漏洞:Windows 95时就存在了

0
分享至

(原标题:微软修复20多年的老漏洞:Windows 95时就存在了)

摘要:7月14日消息,据美国知名科技博客媒体Ars Technica报道,过去20多年间,微软Windows漏洞为黑客提供了诸多便利,包括允许他们在选定的电脑上秘密安装恶意软件,这些电脑通常与局域网中的诱杀打印机或其他伪装成打印机的装置相连。在最近发布的补丁中,微软终于修复了这个漏洞。这个漏洞存在于Windows Print Spooler中,它负责管理连接可用打印机的过程和打印文件。

Point-and-Print协议允许首次连接网络托管打印机的人在使用之前立即自动下载必要的驱动程序。通过存储在打印机或打印服务器上的共享驱动程序工作,消除了用户必须手动下载和安装的麻烦。

然而安全公司Vectra Networks的研究人员发现,当远程安装打印驱动程序时,Windows Print Spooler无法正确验证。这个漏洞可以让黑客使用不同的技术传送经过恶意修改的驱动程序,而非打印机制造商提供的合法驱动程序。黑客可利用它将打印机、打印机驱动程序或任何伪装成打印机的联网装置变成内置驱动工具包,无论何时连接它们,设备都将被感染。

Vectra Networks的研究员尼克·博谢纳(Nick Beauchesne)在其博客上详细描述了这个漏洞,他写道:“这些恶意软件不仅可感染网络中的多台机器,还能重复感染。寻找根本原因可能很难,因为打印机本身可能并非常见的怀疑对象。我们最终将驱动程序的安全责任交给打印机,但这些设备可能并非像我们希望的那样安全或坚不可摧。”

安全公司Special Circumstances的首席安全专家摩尔(HD Moore)表示,黑客有各种各样利用漏洞的方法。一种方法就是连接笔记本电脑或其他便携设备伪装成网络打印机。当同一个网络中的用户连接时,设备就可以自动发送恶意驱动程序。另一种方法是监控合法网络打印机的流量设置,等待受害者自己添加打印机到其系统中。黑客可以劫持打印机驱动程序的请求,以恶意驱动程序回应。摩尔说:“这种中间人式攻击可通过开放的Wi-Fi网络或利用ARP骗过有线网络进行。”

黑客还可以对打印机进行“逆向工程”,修改其固件,以便于传送经过恶意修改的驱动程序。尽管这种方法十分难,但Vectra的研究人员却进行了成功试验。Point-and-Print协议中的另一个漏洞也可能让不受信任的用户提高账户权限,甚至提升至管理员状态。

Vectra Networks的研究人员尝试攻击组合设备,包括身份不明的打印机和运行Windows XP(32位)、Windows 7(32位)、Windows 7(64位)、 Windows 2008 R2 AD 64、Ubuntu CUPS以及Windows 2008 R2 64打印服务器的电脑。他们发现,这个漏洞可追溯到Windows 95。

对于那些关心这个漏洞的用户,摩尔表示,微软的最新更新并未关闭代码执行孔,只是增加了警告。但是鉴于大多数用户可能不会对这个警告做出回应,因此其似乎并非有效方式。

令人感到欣慰的是,代码执行攻击对企业设置效果不大,但是对家庭、中小企业的攻击可能有效,特别是那些允许人们连接他们自己设备的中小企业。摩尔说:“对于拥有BYOD笔记本电脑的公司来说,风险可能更高。这些公司在公共网络、企业网络上允许使用个人笔记本电脑。说服人们添加打印机可能很难,但可能有其他网络攻击方式趋势人们这样做,比如劫持HTTP请求,敦促用户去执行等。”

相关推荐
热点推荐
出差路上接到辞退通知,我直接买票回家,下午全公司还在庆祝拿下25亿采购大单,老板摔门怒吼:到底是谁做的这个决定,订单打水漂了

出差路上接到辞退通知,我直接买票回家,下午全公司还在庆祝拿下25亿采购大单,老板摔门怒吼:到底是谁做的这个决定,订单打水漂了

感觉会火
2026-05-04 08:06:36
4岁男童从11楼坠落奇迹生还,母亲:我们问他为什么要爬窗户,他说是想看我们是不是快回家了

4岁男童从11楼坠落奇迹生还,母亲:我们问他为什么要爬窗户,他说是想看我们是不是快回家了

环球网资讯
2026-05-04 08:10:08
90岁才明白:那些精神矍铄、活过百岁的老人,都在60岁后,戒掉了这两个“坏习惯”

90岁才明白:那些精神矍铄、活过百岁的老人,都在60岁后,戒掉了这两个“坏习惯”

心理观察局
2026-05-04 08:51:08
31岁女子找不到工作,每天假装上班:其实她是躲到山上发呆

31岁女子找不到工作,每天假装上班:其实她是躲到山上发呆

阅微札记
2026-04-19 11:30:46
普京签署法令将长城汽车工厂投资合同延长至2034年

普京签署法令将长城汽车工厂投资合同延长至2034年

俄罗斯卫星通讯社
2026-05-04 15:09:10
黄金造假内幕曝光,大批人血本无归

黄金造假内幕曝光,大批人血本无归

新浪财经
2026-05-03 16:11:30
妻子嫌他一股老年味,73岁张纪中刮掉蓄了30年的胡子,还染黑头发

妻子嫌他一股老年味,73岁张纪中刮掉蓄了30年的胡子,还染黑头发

情感大头说说
2026-05-04 08:30:24
“你要没有就找去!”王楚钦受伤后一声吼,国乒后勤漏洞藏不住了

“你要没有就找去!”王楚钦受伤后一声吼,国乒后勤漏洞藏不住了

曹老师评球
2026-05-03 20:45:29
世界正在发生一个极其恶心的变化!印度最终可能会成为地球大患

世界正在发生一个极其恶心的变化!印度最终可能会成为地球大患

匹夫来搞笑
2026-05-04 02:15:46
特朗普访华行程再变,中方有言在先,中美头等大事要一锤定音?

特朗普访华行程再变,中方有言在先,中美头等大事要一锤定音?

顾蔡卫
2026-05-04 11:21:13
FCC全票封杀!中国实验室被禁,75%市场瞬间归零?反噬来得太快

FCC全票封杀!中国实验室被禁,75%市场瞬间归零?反噬来得太快

大卫聊科技
2026-05-03 12:56:27
苏提达瑞典一战封神,一条毯子搞定丹麦国王,钻石瞬间不香了

苏提达瑞典一战封神,一条毯子搞定丹麦国王,钻石瞬间不香了

椰青美食分享
2026-05-04 10:33:59
父亲县委书记离职后,老婆和我离婚了,半年后父亲调任市委副书记

父亲县委书记离职后,老婆和我离婚了,半年后父亲调任市委副书记

千秋文化
2026-04-30 19:27:10
突发!英国女网红违规入场被安保架离,吴宜泽世锦赛第2次被干扰

突发!英国女网红违规入场被安保架离,吴宜泽世锦赛第2次被干扰

刘姚尧的文字城堡
2026-05-04 08:19:32
大特务毛人凤子女现状:长子是富士康董事长,三子是著名爱国华侨

大特务毛人凤子女现状:长子是富士康董事长,三子是著名爱国华侨

史之铭
2026-05-02 22:37:25
快讯!乌克兰正式宣布了!

快讯!乌克兰正式宣布了!

达文西看世界
2026-05-04 10:42:56
天助卡帅!货轮卖4千万,清洗胖虎桑乔省3千万,曼联1亿预算到位

天助卡帅!货轮卖4千万,清洗胖虎桑乔省3千万,曼联1亿预算到位

体坛鉴春秋
2026-05-04 14:25:14
政府200亿挽留失败,ASML光刻机巨头坚持迁离荷兰

政府200亿挽留失败,ASML光刻机巨头坚持迁离荷兰

璀璨明星
2026-05-04 01:00:04
王晨辉去世,救上岸的女儿成最大遗憾,与妻子很恩爱也是科研人员

王晨辉去世,救上岸的女儿成最大遗憾,与妻子很恩爱也是科研人员

Thurman在昆明
2026-05-04 09:05:30
6名患者中3人死亡!大西洋一邮轮出现汉坦病毒感染,有人际传播风险;本世纪来,我国每年有上万病例报告,主要在这些省份→

6名患者中3人死亡!大西洋一邮轮出现汉坦病毒感染,有人际传播风险;本世纪来,我国每年有上万病例报告,主要在这些省份→

新民晚报
2026-05-04 10:06:31
2026-05-04 15:36:49

头条要闻

媒体:见东南亚请求中国卖石油 日本罕见向俄罗斯购买

头条要闻

媒体:见东南亚请求中国卖石油 日本罕见向俄罗斯购买

体育要闻

骑士破猛龙:加雷特·阿伦的活力

娱乐要闻

严浩翔新歌,父母离婚17年矛盾升级

财经要闻

魔幻的韩国股市,父母给婴儿开户买股票

科技要闻

OpenAI“复活”了QQ宠物,网友直接玩疯

汽车要闻

同比大涨190% 方程豹4月销量29138台

态度原创

教育
时尚
艺术
手机
旅游

教育要闻

一中、四中和西外

快看!!这个女演员近日暴瘦!!哦,知道了……

艺术要闻

奥托·冯·托伦:19世纪奥地利著名动物/风景画家

手机要闻

OPPO Reno16系列预热:新一代实况神机来了

旅游要闻

一大批女游客,把无锡雪浪山包了!

无障碍浏览 进入关怀版
×