馬上注冊(cè),結(jié)交更多好友,享用更多功能,讓你輕松玩轉(zhuǎn)羅田論壇。
您需要 登錄 才可以下載或查看,沒(méi)有賬號(hào)?新用戶注冊(cè)
x
今年6月,微軟在安全更新中修復(fù)了一個(gè)長(zhǎng)時(shí)間存在的Windows Print Spooler提權(quán)漏洞,漏洞編號(hào)為:CVE-2021-1675。據(jù)了解,該漏洞影響范圍廣泛,目前主流的Windows操作系統(tǒng)都會(huì)受到影響。 經(jīng)360安全團(tuán)隊(duì)分析后發(fā)現(xiàn),該漏洞是由于鑒權(quán)代碼存在缺陷,造成低權(quán)用戶可以獲得管理員權(quán)限。倘若利用該漏洞,攻擊者可以使用一個(gè)低權(quán)限用戶,就能對(duì)本地網(wǎng)絡(luò)中的電腦發(fā)起遠(yuǎn)程代碼攻擊,控制存在漏洞的電腦。尤其在企業(yè)內(nèi)部,在域環(huán)境中,普通域用戶,可以通過(guò)該服務(wù),攻擊域控服務(wù)器,從而控制整個(gè)網(wǎng)絡(luò)。
image.png (29.72 KB, 下載次數(shù): 37)
下載附件
保存到相冊(cè)
2021-7-8 08:21 上傳
不過(guò),廣大用戶也無(wú)需過(guò)度擔(dān)心,360安全衛(wèi)士是首家支持?jǐn)r截該病毒的殺毒軟件。只要安裝使用最新版360安全衛(wèi)士,即可防御該漏洞攻擊。與此同時(shí),360安全衛(wèi)士還建議廣大用戶盡快安裝補(bǔ)丁,如果無(wú)法及時(shí)更新補(bǔ)丁的,也可以通過(guò)關(guān)閉Print Spooler服務(wù)來(lái)緩解該問(wèn)題。值得注意的是,如若關(guān)閉Print Spooler服務(wù),將會(huì)影響打印功能的正常使用。
|