Microsoft, Yeni Windows Yazdırma Biriktiricisi Güvenlik Açığı Üzerine Rehberlik Paylaşır

5 yıl önce

Microsoft, bu gece açıklanan CVE-2021-34481 olarak izlenen yeni bir Windows Print Spooler güvenlik açığına azaltma rehberliğini paylaşıyor.

Microsoft, yeni bir CVE-2021-34481 için Perşembe gecesi bir Danışma Rahatlattı.

Yakın zamanda yamalı baskılı bir güvenlik açığından farklı olarak, bu güvenlik açığı yalnızca bir cihazda yükseltilmiş ayrıcalıklar elde etmek için yerel olarak kullanılabilir.

"Saldırı, PRINTNEWNMARE ile gerçekten de ilişkili değil. Bildiğiniz gibi, PN uzaktan yürütülebilir ve bu, yalnızca yerel bir güvenlik açığıdır."

Pek çok değil, Windows'un hangi sürümlerinin savunmasız olduğunu da içeren kırılganlık konusunda bilinmiyor.

Bununla birlikte, Baines, yazıcı sürücüsü ile ilgili olan BleepingComputer ile paylaştı.

Baines, 7 Ağustos'ta CVE-2021-34481 hakkında daha fazla bilgi paylaşacaklar "Kendi yazıcı sürücünüzü güvenlik açığınızı getirin."

Microsoft bu kusuru ele almak için güvenlik güncelleştirmelerini yayınlamamış olsa da, yöneticilerin saldırganların güvenlik açığından yararlanmasını engellemek için kullanabileceği azaltma önlemleri sağladılar.

Şu anda, mevcut seçenek, yazdırma biriktirici servisini hassas bir cihazda devre dışı bırakmaktır.

Seçenek 1 - Baskı Biriktiricisini Devre Dışı Bırak

Yazdırma biriktiricisini devre dışı bırakmak kurumunuz için uygunsa, aşağıdaki PowerShell komutlarını kullanın:

Stop-Service -Name Biriktiricisi -Force

Set-servis -Name biriktiricisi -Startuptype devre dışı

Bir cihazdaki yazdırma biriktiricisini devre dışı bırakırsanız, cihaz artık yerel veya uzak bir yazıcıya yazdırılmayacağını not etmek önemlidir.

Windows Print Nightmare, kötü amaçlı şoför paketleriyle devam ediyor

Microsoft'un eksik printnightMare yaması güvenlik açığını düzeltemez

Microsoft, Windows PrintNightMare Sıfır Gün Böceği için Mitigasyonları Paylaşır

Microsoft: PrintNightMare Güvenlik Güncellemeleri Çalışması, Yamayı Başlat!

Windows 10'da Yazdırma Biriktirici Güvenlik Açığı Nasıl Alaşılır?

Kaynak: Bleeping Computer

More Posts