网易首页 > 网易号 > 正文 申请入驻

Windows管理打印进程中又发现新漏洞

0
分享至

研究人员公开CVE-2021-1675漏洞远程代码执行PoC。

10年前,Windows Printer Spooler中的一个权限提升漏洞被用于Stuxnet(震网病毒),摧毁了伊朗核设施,感染了超过45000个网络。过去10年里,Printer spooler中也发现了许多漏洞,其中有部分漏洞没有公开。

Print Spooler是Windows中负责管理打印进程的,包括加载正确的打印机驱动和安全打印任务等。近日,Sangfor安全研究人员发现了Printer Spooler中的一个安全漏洞——CVE-2021-1675。由于Print Spooler是以最高权限运行的,且能够动态加载第三方二进制文件,因此,远程攻击者利用该漏洞可以完全接管系统。

微软已经于6月8日的微软补丁日发布了该漏洞的补丁。但两周后,微软将该漏洞的影响从权限提升漏洞修改为远程代码执行,并将安全评级从重要修改为关键。

微软在安全公告中指出,攻击者可以通过本地或远程访问目标系统来利用该漏洞,攻击者也可以利用其他用户的交互来执行利用该漏洞需要执行的操作,比如诱使合法用户打开恶意文档。

近日,Sangfor安全公司在GitHub上发布了该漏洞的PoC,并将该漏洞命名为PrintNightmare。随后,Sangfor研究人员发推称已经删除了漏洞的PoC代码,要修复该漏洞,需要更新Windows系统到最新版本,或者禁用Spooler服务。相关研究成果将在7月举办的Black Hat USA大会上发布。

据CERT/CC最新消息,微软6月发布的补丁并没完全修复Windows Print spooler服务的远程代码执行漏洞的根源。需要注意的是成功利用该漏洞将使得远程攻击者完全控制该系统,因此亟需修复该漏洞。

Windows Print Spooler中已经发现了多个安全漏洞,仅去年微软就修复了3个漏洞,分别是CVE-2020-1048、CVE-2020-1300和CVE-2020-1337。

美国网络安全和基础设施安全机构CISA发布公告建议管理员禁用域名控制器中的Windows Print spooler服务。

更多参见即将召开的Black Hat USA 21:

https://www.blackhat.com/us-21/briefings/schedule/#diving-in-to-spooler-discovering-lpe-and-rce-vulnerabilities-in-windows-printer-23315

目前,微软已经为该漏洞分配了新的CVE编号——CVE-2021-34527。CVE-2021-1675漏洞与CVE-2021-34527漏洞的攻击向量是不同的。目前已经发现该漏洞影响域名控制器,漏洞的其他影响仍在进一步分析中。此外,目前漏洞也未给出该漏洞的CVSS评分。

参考及来源:https://thehackernews.com/2021/06/researchers-leak-poc-exploit-for.html

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
小舒梅切尔谈欧洲杯用球:它很滑,不是为门将设计的,而是为前锋

小舒梅切尔谈欧洲杯用球:它很滑,不是为门将设计的,而是为前锋

直播吧
2024-06-19 16:40:09
俄军在东线发动全面进攻!战争或终于克里米亚

俄军在东线发动全面进攻!战争或终于克里米亚

鹰眼Defence
2024-06-19 08:59:05
德转宣!艾克森还没离开成都蓉城,徐正源就敲定国安锋霸顶替他

德转宣!艾克森还没离开成都蓉城,徐正源就敲定国安锋霸顶替他

罗掌柜体育
2024-06-20 12:02:54
后续!继央视为俞莉打抱不平后,党媒也来力挺,网友:说的太好了

后续!继央视为俞莉打抱不平后,党媒也来力挺,网友:说的太好了

户外小阿隋
2024-06-20 15:26:05
克莱离开勇士真相揭秘:管理层未能做到一碗水端平,库里保持沉默

克莱离开勇士真相揭秘:管理层未能做到一碗水端平,库里保持沉默

姜大叔侃球
2024-06-20 09:57:16
美国顶级预言家再出手!直言2024美日中命运!这个岛最先出事!

美国顶级预言家再出手!直言2024美日中命运!这个岛最先出事!

飞云如水
2024-06-09 21:53:34
张春桥写的《毛泽东之歌》,流传广泛,为什么又被禁止传唱

张春桥写的《毛泽东之歌》,流传广泛,为什么又被禁止传唱

【历史客栈】
2024-06-20 11:02:28
笑麻了,清华大学数学系学生评价姜萍取得好名次因为其他人不去卷

笑麻了,清华大学数学系学生评价姜萍取得好名次因为其他人不去卷

奇特短尾矮袋鼠
2024-06-20 17:10:51
闹大了!四川一渔政没收垂钓10多斤活鱼,不放生反而放冰箱引争议

闹大了!四川一渔政没收垂钓10多斤活鱼,不放生反而放冰箱引争议

开玩笑的水母
2024-06-20 17:37:52
喜讯!叶海洋三胎产下双胞胎儿子,两女儿一人抱一个笑的合不拢嘴

喜讯!叶海洋三胎产下双胞胎儿子,两女儿一人抱一个笑的合不拢嘴

户外钓鱼哥阿勇
2024-06-20 16:17:24
刚刚传来一条愤怒的消息,2亿股民请避雷,明天A股会大涨吗?

刚刚传来一条愤怒的消息,2亿股民请避雷,明天A股会大涨吗?

一丛深色花儿
2024-06-20 15:12:48
周四016欧洲杯:斯洛文尼亚VS塞尔维亚 欧洲之王回归!目前全胜!今晚只要有胆就跟上!

周四016欧洲杯:斯洛文尼亚VS塞尔维亚 欧洲之王回归!目前全胜!今晚只要有胆就跟上!

98弗兰德
2024-06-20 07:03:46
再过几个月,很多人的钱可能要被抢走了……

再过几个月,很多人的钱可能要被抢走了……

毯叔盘钱
2024-06-19 18:49:08
央视晚上18点直播有变,中国女排VS日本,蔡斌手握巨大优势

央视晚上18点直播有变,中国女排VS日本,蔡斌手握巨大优势

极度说球
2024-06-19 21:29:15
质疑姜萍作弊的猎巫闹剧,该结束了!

质疑姜萍作弊的猎巫闹剧,该结束了!

独角鲸工作坊
2024-06-20 18:49:45
震惊!旁边的同事,猝死了

震惊!旁边的同事,猝死了

蚂蚁大喇叭
2024-06-19 09:44:52
奥莱报:美洲杯揭幕战球票售罄,超7万人现场观战阿根廷vs加拿大

奥莱报:美洲杯揭幕战球票售罄,超7万人现场观战阿根廷vs加拿大

直播吧
2024-06-20 07:25:23
沙特阿拉伯第三级别联赛开出梦幻薪资:月薪2万美元招募前锋

沙特阿拉伯第三级别联赛开出梦幻薪资:月薪2万美元招募前锋

星耀国际足坛
2024-06-20 12:12:56
普京专机刚到平壤,中国用行动表明,“中俄朝结盟”不是中方选项

普京专机刚到平壤,中国用行动表明,“中俄朝结盟”不是中方选项

匹夫来搞笑
2024-06-20 12:59:59
美媒曾警告:若台海冲突,解放军敢攻击美航母,美导弹将降落中国

美媒曾警告:若台海冲突,解放军敢攻击美航母,美导弹将降落中国

议纪史
2024-06-19 19:25:02
2024-06-20 19:16:49
嘶吼RoarTalk
嘶吼RoarTalk
不一样的互联网安全新视界
7439文章数 10509关注度
往期回顾 全部

科技要闻

小米SU7流量泼天,富贵却被蔚来接住了

头条要闻

女大学生称按摩时遭男技师扒内裤 警方初步判断是擦边

头条要闻

女大学生称按摩时遭男技师扒内裤 警方初步判断是擦边

体育要闻

绿军的真老大,开始备战下赛季了

娱乐要闻

叶舒华参加柯震东生日聚会,五毒俱全

财经要闻

深圳一网红学位房14万/平跌到4万/平

汽车要闻

售价11.79-14.39万元 新一代哈弗H6正式上市

态度原创

旅游
数码
亲子
房产
公开课

旅游要闻

铁路儿童票新规 已有超4900万小旅客免费出行

数码要闻

石头荣登《Google x Kantar BrandZ 中国全球化品牌 2024 》 50强

亲子要闻

宝宝满眼都是妈妈,母子俩长得太像了,连笑容都一样

房产要闻

海棠湾!一所重量级国际学校真的来了!

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版