微軟確認存在另一個新的Windows Print Spooler安全漏洞
與微軟Windows打印機的相關問題的噩夢揮之不去,近日,該公司確認了Windows Print Spooler服務的一個新的安全漏洞。這個新的漏洞被編號為CVE-2021-36958。微軟表示,當Windows Print Spooler服務不適當地執(zhí)行特權文件操作時,存在一個遠程代碼執(zhí)行的漏洞,成功利用該漏洞的攻擊者可以用系統(tǒng)權限運行任意代碼。然后,攻擊者可以安裝程序;查看、更改或刪除數據;或創(chuàng)建具有完全用戶權限的新賬戶。那些一直密切關注此事的人可能會注意到,這個新問題與正在發(fā)生的PrintNightmare漏洞有關,該公司幾天前曾為此發(fā)布了一個補丁。微軟聲稱,該補丁應該在很大程度上有助于緩解這個問題,因為它現在需要管理員權限來實現打印驅動的安裝和更新操作。然而,在已經安裝了打印機驅動程序的系統(tǒng)上,可能是威脅者的非管理員用戶仍然可以利用該漏洞。目前,微軟正在進行此漏洞的修復工作。
在此漏洞被修復前,建議用戶在非必要的情況下暫時禁用Windows Print Spooler服務,或者通過使用Windows組策略中的Windows'Package Point and Print - Approved Servers'選項,將打印功能只限制在批準的服務器上。