213
/
114832
Windows Print Spooler có thêm lỗ hổng bảo mật mới
windows-print-spooler-co-them-lo-hong-bao-mat-moi
news

Windows Print Spooler có thêm lỗ hổng bảo mật mới

Thứ 7, 14/08/2021 | 10:38:17
2,067 lượt xem

Câu chuyện về dịch vụ máy in của Microsoft và các vấn đề liên quan tiếp tục diễn ra khi công ty đã xác nhận một lỗ hổng bảo mật mới trong dịch vụ Windows Print Spooler.

Windows Print Spooler lại có thêm lỗ hổng bảo mật ẢNH CHỤP MÀN HÌNH

Theo Neowin, lỗ hổng mới được gán ID CVE-2021-36958 và Microsoft cho biết kẻ tấn công khai thác thành công lỗ hổng này có thể chạy mã tùy ý với các đặc quyền của System. Kẻ tấn công sau đó có thể cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng.

Trước đó, dịch vụ Windows Print Spooler gặp phải vấn đề liên quan đến lỗi PrintNightmare và Microsoft đã phát hành bản vá trong vài ngày trước. Microsoft tuyên bố bản vá sẽ hữu ích trong việc giảm thiểu sự cố ở mức độ lớn vì nó hiện yêu cầu đặc quyền của quản trị viên để chạy các bản cập nhật và cài đặt trình điều khiển Point and Print. Tuy nhiên, trên các hệ thống đã cài đặt trình điều khiển máy in, người dùng không phải quản trị viên có thể bị đe dọa bởi bản vá lỗi. Lỗ hổng này được Microsoft ghi nhận vào tháng 12 năm ngoái.

Đối với lỗ hổng mới, Microsoft cho biết họ đang tiến hành sửa lỗi và đã yêu cầu người dùng tắt dịch vụ Print Spooler như một giải pháp tạm thời. Tuy nhiên, nhà nghiên cứu bảo mật Benjamin Delpy nói ông có một cách tốt để làm điều này hơn là vô hiệu hóa hoàn toàn dịch vụ in ấn. Cụ thể, Delpy khuyến cáo người dùng chỉ nên hạn chế các chức năng in đối với các máy chủ đã được phê duyệt bằng cách sử dụng tùy Package Point and print - Approved servers trong Windows Group Policy.

Để thêm các máy chủ đã được phê duyệt vào Windows Group Policy, người dùng hãy mở Group Policy Editor bằng cách chạy dịch vụ gpedit.msc trên hộp thoại Run. Sau đó vào User Configuration > Administrative Templates > Control Panel > Printers > Package Point and print – Approved Servers > Edit.

Theo Kiến Văn/ Thanh Niên

https://thanhnien.vn/cong-nghe/windows-print-spooler-co-them-lo-hong-bao-mat-moi-1430033.html

  • Từ khóa

Google sắp cho điều khiển thiết bị Android không cần dùng tay

Người dùng Android sẽ không cần dùng tay mà vẫn có thể tương tác với thiết bị.
12:14 - 17/05/2024
156 lượt xem

Việt Nam thuộc 3 nước bị đánh cắp mật khẩu nhiều nhất Đông Nam Á

Việt Nam cùng với Indonesia và Thái Lan là 3 quốc gia ghi nhận số vụ tấn công mạng để đánh cắp mật khẩu cao nhất Đông Nam Á, trong tổng số hơn 61 triệu vụ...
08:49 - 17/05/2024
234 lượt xem

Ứng dụng làm smartphone 'đơ ra' để giảm nghiện điện thoại

Nghiên cứu mới của ĐH Michigan (Mỹ) chỉ ra rằng cách tốt nhất để quản lý thời gian dùng điện thoại là... làm cho nó đơ ra mỗi khi xài lâu.
16:37 - 15/05/2024
1,206 lượt xem

Gmail 'lột xác' với loạt tính năng AI mạnh mẽ

Google đã mang đến cho dịch vụ Gmail đình đám của hãng hàng loạt cải tiến đáng giá.
13:28 - 15/05/2024
1,277 lượt xem

Kỷ nguyên DDR3 kết thúc sau 17 năm

Quá trình sản xuất DDR3, tiêu chuẩn bộ nhớ DRAM được ra mắt cách nay 17 năm, đã kết thúc khi các công ty phát triển loại bộ nhớ này buộc phải ngừng sản...
12:40 - 15/05/2024
1,312 lượt xem