Microsoft, bu gece açıklanan CVE-2021-34481 olarak izlenen yeni bir Windows Print Spooler güvenlik açığına azaltma rehberliğini paylaşıyor.
Microsoft, yeni bir CVE-2021-34481 için Perşembe gecesi bir Danışma Rahatlattı.
Yakın zamanda yamalı baskılı bir güvenlik açığından farklı olarak, bu güvenlik açığı yalnızca bir cihazda yükseltilmiş ayrıcalıklar elde etmek için yerel olarak kullanılabilir.
"Saldırı, PRINTNEWNMARE ile gerçekten de ilişkili değil. Bildiğiniz gibi, PN uzaktan yürütülebilir ve bu, yalnızca yerel bir güvenlik açığıdır."
Pek çok değil, Windows'un hangi sürümlerinin savunmasız olduğunu da içeren kırılganlık konusunda bilinmiyor.
Bununla birlikte, Baines, yazıcı sürücüsü ile ilgili olan BleepingComputer ile paylaştı.
Baines, 7 Ağustos'ta CVE-2021-34481 hakkında daha fazla bilgi paylaşacaklar "Kendi yazıcı sürücünüzü güvenlik açığınızı getirin."
Microsoft bu kusuru ele almak için güvenlik güncelleştirmelerini yayınlamamış olsa da, yöneticilerin saldırganların güvenlik açığından yararlanmasını engellemek için kullanabileceği azaltma önlemleri sağladılar.
Şu anda, mevcut seçenek, yazdırma biriktirici servisini hassas bir cihazda devre dışı bırakmaktır.
Seçenek 1 - Baskı Biriktiricisini Devre Dışı Bırak
Yazdırma biriktiricisini devre dışı bırakmak kurumunuz için uygunsa, aşağıdaki PowerShell komutlarını kullanın:
Stop-Service -Name Biriktiricisi -Force
Set-servis -Name biriktiricisi -Startuptype devre dışı
Bir cihazdaki yazdırma biriktiricisini devre dışı bırakırsanız, cihaz artık yerel veya uzak bir yazıcıya yazdırılmayacağını not etmek önemlidir.
Windows Print Nightmare, kötü amaçlı şoför paketleriyle devam ediyor
Microsoft'un eksik printnightMare yaması güvenlik açığını düzeltemez
Microsoft, Windows PrintNightMare Sıfır Gün Böceği için Mitigasyonları Paylaşır
Microsoft: PrintNightMare Güvenlik Güncellemeleri Çalışması, Yamayı Başlat!
Windows 10'da Yazdırma Biriktirici Güvenlik Açığı Nasıl Alaşılır?
Kaynak: Bleeping Computer