精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

微軟發布PrintNightmare漏洞補丁,但并未完全起到保護

安全 黑客攻防
微軟7號發布了PrintNightmare的安全漏洞補丁,PrintNightmare漏洞的CVE編號為CVE-2021-1675和CVE-2021-34527。這是Windows打印假脫機程序中的一個嚴重漏洞,微軟將其評為關鍵漏洞。

[[410549]]

微軟7號發布了PrintNightmare的安全漏洞補丁,PrintNightmare漏洞的CVE編號為CVE-2021-1675和CVE-2021-34527。這是Windows打印假脫機程序中的一個嚴重漏洞,微軟將其評為關鍵漏洞。在Microsoft為其發布補丁之前,漏洞利用代碼已在公共領域泄漏。微軟建議系統管理員在補丁可用之前禁用Print Spooler服務。當Windows Print Spooler服務錯誤地執行特權文件操作時,遠程代碼執行漏洞就會出現。由于 Windows Print Spooler 服務在Windows上默認運行,微軟不得不為 Windows Server 2019、Windows Server 2012 R2、Windows Server 2008、Windows 8.1、Windows RT 8.1 以及 Windows 10 的各種支持版本發布補丁。

微軟表示:

  • 2021年7月6日及之后發布的安全更新包含對Windows Print Spooler服務中名為PrintNightmare的遠程代碼執行漏洞的保護,記錄在CVE-2021-34527以及CVE-2021-1675中。我們建議用戶立即安裝這些更新。

該漏洞是微軟近年來面臨的一個較為嚴重的問題,因為微軟甚至為Windows 7也發布了補丁,而早在2020年1月14日微軟就已經終止了對Windows 7的技術支持。雖然漏洞發布了,但PrintNightmare漏洞所帶來的影響尚未完全結束,因為某些版本的Windows補丁尚未發布。據了解,Windows 10版本1607、Windows Server 2016和Windows Server 2012的更新尚不可用。這些Windows版本的安全更新或將在近期發布。

CVE-2021-1675和CVE-2021-34527(也稱為PrintNightmare)的技術分析

具有普通用戶帳戶的攻擊者可以利用這兩個漏洞來控制運行Windows Print Spooler服務的易受攻擊的服務器或客戶端機器。該服務在所有Windows客戶機和服務器(包括域控制器)上默認啟用。

HEUR:Exploit.Win32.CVE-2021-1675.*

HEUR:Exploit.Win32.CVE-2021-34527.*

HEUR:Exploit.MSIL.CVE-2021-34527.*

HEUR:Exploit.Script.CVE-2021-34527.*

HEUR:Trojan-Dropper.Win32.Pegazus.gen

PDM:Exploit.Win32.Generic

PDM:Trojan.Win32.Generic

Exploit.Win32.CVE-2021-1675.*

Exploit.Win64.CVE-2021-1675.*

卡巴斯基的安全檢測工具檢測邏輯也成功阻止了來自最新 Mimikatz 框架 v. 2.2.0-20210707 的攻擊技術。

目前卡巴斯基正在密切監控這些情況,并使用行為檢測和漏洞利用防護組件改進對這些漏洞的通用檢測。作為托管檢測和響應服務的一部分,卡巴斯基 SOC 專家能夠檢測對這些漏洞的利用、調查此類攻擊并向客戶報告。

CVE-2021-34527

當使用 RPC 協議添加新打印機(RpcAsyncAddPrinterDriver [MS-PAR] 或 RpcAddPrinterDriverEx [MS-RPRN])時,客戶端必須向 Print Spooler 服務提供多個參數:

pDataFile——此打印機的數據文件的路徑;

pConfigFile—— 此打印機的配置文件的路徑;

pDriverPath——此打印機在工作時使用的驅動程序文件的路徑;

該服務進行了多次檢查以確保 pDataFile 和 pDriverPath 不是 UNC 路徑,但是沒有對 pConfigFile 進行相應的檢查,這意味著該服務會將配置 DLL 復制到文件夾 %SYSTEMROOT%\system32\spool\drivers\x64\3\ (在 x64 版本的操作系統上)。

現在,如果 Windows Print Spooler 服務嘗試再次添加打印機,但這次將 pDataFile 設置為復制的 DLL 路徑(來自上一步),則打印服務將加載此 DLL,因為它的路徑不是 UNC 路徑,并且檢查將成功通過。這些方法可由低權限帳戶使用,并且 DLL 由 NT AUTHORITY\SYSTEM 組進程加載。

CVE-2021-1675

PrintNightmare 的本地版本使用與 CVE-2021-34527 相同的方法進行漏洞利用,但入口點函數(AddPrinterDriverEx)有所不同,這意味著攻擊者可以將惡意 DLL 放在任何本地可訪問的目錄中以運行漏洞利用。

緩解措施

卡巴斯基的專家們預計,試圖獲取公司內部資源的黑客攻擊將會越來越多,同時還存在著感染勒索軟件和竊取數據的高風險。

因此,強烈建議你遵循微軟的指導方針,應用最新的Windows安全更新。

微軟發布PrintNightmare漏洞補丁,但并未完全起到保護

雖然漏洞發布了,但PrintNightmare漏洞所帶來的影響尚未完全結束,PrintNightmare是Windows打印假脫機程序中的一個漏洞,它是由AddPrinterDriverEx()、RpcAddPrinterDriver()和RpcAsyncAddPrinterDriver()用于安裝本地或遠程打印機驅動程序的Windows API函數中缺少ACL(訪問控制列表)檢查引起的。

這些函數都可以通過不同的Windows API 使用,如下所示:

AddPrinterDriverEx (SDK)

RpcAddPrinterDriver (MS-RPRN)

RpcAsyncAddPrinterDriver (MS-PAR)

使用 PrintNightmare,可以繞過權限檢查,將惡意 DLL 安裝到 C:\Windows\System32\spool\drivers 文件夾中,然后利用漏洞將其作為打印驅動程序加載,以實現遠程代碼執行或本地權限提升。

當測試是否允許將文件安裝到具有SYSTEM權限的文件夾中時,API將用戶提供的參數作為權限檢查的一部分。

這與文件夾上的ACL無關,它是軟件SDK內部的一個檢查,可以通過API調用為函數提供額外的參數來繞過它。

為了利用該漏洞,攻擊者可以通過 RPC 或 LRPC 將請求直接發送到本地服務。雖然微軟的 OOB 補丁專注于阻止遠程利用漏洞,但 Hickey 表示他們沒有解決底層 ACL 檢查問題,允許創建修改后的漏洞利用。微軟最近發布的補丁專注于解決 RCE 漏洞利用向量,似乎解決了普遍存在的 PoC,但是你也可以通過 LRPC 和本地 API 來實現這一點,具體取決于主機和環境,看來補丁確實沒有正確解決 ACL 檢查中的潛在問題,這允許在完全修補的主機上仍然利用 LPE。

另外,在更新發布后,CERT/CC 漏洞分析師 Will Dormann 警告說,該補丁似乎只解決了 PrintNightmare 的遠程代碼執行(通過 SMB 和 RPC 的 RCE)變體,而不是本地提權(LPE)變體,因此允許攻擊者濫用后者以獲取易受攻擊系統的 SYSTEM 權限。

現在,對更新補丁的進一步測試表明,針對該漏洞的利用可以完全繞過補救措施,從而獲得本地權限提升和遠程代碼執行。但是,要實現這一點,必須啟用名為“Point and Print限制”的 Windows 策略(計算機配置\策略\管理模板\打印機:Point and Print限制),該策略可能用于安裝惡意打印機驅動程序。請注意,針對 CVE-2021-34527 的 Microsoft 更新并不能有效防止對 Point and Print NoWarningNoElevationOnInstall 設置為 1 的系統的利用。就微軟而言,它在其公告中解釋說,Point and Print 與此漏洞沒有直接關系,但該技術削弱了本地安全態勢,從而使漏洞利用成為可能。

雖然 Microsoft 已推薦停止和禁用 Print Spooler 服務的核心選項,但另一種解決方法是啟用Point and Print的安全提示,并通過配置“RestrictDriverInstallationToAdministrators”注冊表值來將打印機驅動程序安裝權限限制給管理員,以防止普通用戶在打印服務器上安裝打印機驅動程序。

關于如何安裝這些帶外安全更新的詳細步驟,請參閱以下鏈接的支持文檔:

Windows 10,版本21H1 (KB5004945)

Windows 10,版本20H1 (KB5004945)

Windows 10,版本2004 (KB5004945)

Windows 10 1909版本(KB5004946)

Windows 10,版本1809和Windows Server 2019 (KB5004947)

Windows 10,版本1803 (KB5004949)

Windows 10,版本1607和Windows Server 2016 (KB5004948)

Windows 10,版本1507 (KB5004950)

Windows Server 2012 (Monthly Rollup KB5004956 / Security only KB5004960)

Windows 8.1和Windows Server 2012 R2 (Monthly Rollup KB5004954 / Security only KB5004958)

Windows 7 SP1、Windows Server 2008 R2 SP1 (Monthly Rollup KB5004953 / Security only KB5004951)

Windows Server 2008 SP2 (Monthly Rollup KB5004955 / Security only KB5004959)

除了立即在所有受支持的 Windows 客戶端和服務器操作系統上安裝此更新外,你還可以選擇配置 RestrictDriverInstallationToAdministrators 注冊表設置,以防止非管理員在打印服務器上安裝已簽名的打印機驅動程序。有關詳細信息,請參閱 KB5005010。

根據 Mimikatz 的創建者 Benjamin Delpy 的說法,當啟用Point and Print策略時,可以繞過補丁來實現遠程代碼執行。

要繞過 PrintNightmare 補丁并實現 RCE 和 LPE,必須啟用名為“Point and Print限制”的 Windows 策略,并將“為新連接安裝驅動程序時”設置配置為“在提升提示時不顯示警告”。

微軟發布PrintNightmare漏洞補丁,但并未完全起到保護

Point and Print限制政策

此策略位于計算機配置 > 管理模板 > 打印機 > Point and Print限制下。

啟用后,“NoWarningNoElevationOnInstall”值將在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint 項下設置為 1。

Benjamin Delpy 仍建議管理員和用戶先暫時禁用 Print Spooler 服務以保護他們的 Windows 服務器和工作站,直到新的補丁發布。0patch 還為 PrintNightmare 發布了一個免費的微補丁https://www.bleepingcomputer.com/news/security/actively-exploited-printnightmare-zero-day-gets-unofficial-patch/,迄今為止已經能夠阻止利用該漏洞的所有嘗試。

但是,Benjamin Delpy警告不要安裝微軟 7 月 6 日的補丁,因為它不僅不能防止漏洞,而且會修改“localspl.dll”文件,因此 0Patch 的補丁不再有效。

建議 Windows 用戶和管理員執行以下操作之一:

1.在微軟發布工作補丁之前,不要安裝 7 月 6 日的補丁,而是安裝 0Patch 的微補丁。

2.使用此處的說明禁用打印后臺處理程序。

微軟表示,如果調查表明他們發布的補丁存在問題,他們將采取適當措施保護客戶。

本文翻譯自:https://www.bleepingcomputer.com/news/microsoft/microsofts-incomplete-printnightmare-patch-fails-to-fix-vulnerability/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-07-09 06:01:39

微軟漏洞補丁

2012-05-14 11:03:39

2010-06-09 16:51:13

Adobe漏洞補丁

2009-07-29 08:46:13

Windows 7系統漏洞系統安全

2023-10-12 12:48:58

2019-05-17 09:30:22

微軟Windows XP漏洞

2009-09-22 10:01:19

2009-10-10 08:38:48

2021-07-07 10:25:16

微軟漏洞補丁

2009-10-12 13:01:23

2021-07-09 11:33:18

微軟補丁漏洞

2009-09-25 11:18:18

2025-03-24 06:00:00

漏洞補丁網絡安全

2014-09-26 15:57:52

2022-02-08 15:47:44

TensorFlow功能新版

2009-05-04 15:58:34

2011-12-31 13:27:25

2012-04-28 14:00:06

2021-07-05 14:28:26

微軟漏洞攻擊

2009-07-17 16:38:40

點贊
收藏

51CTO技術棧公眾號

久久久久久亚洲综合影院红桃| 国语精品一区| 91精品在线一区二区| 天天爱天天做天天操| 亚洲乱码精品久久久久..| 一区二区动漫| 日韩在线视频国产| 久久久久久无码精品人妻一区二区| 久操视频在线免费播放| 成熟亚洲日本毛茸茸凸凹| 奇米一区二区三区四区久久| 任我爽在线视频| 红杏成人性视频免费看| 在线国产电影不卡| 成人精品视频在线播放| 成人在线观看黄色| 成人黄色av电影| 成人高h视频在线| 国产69精品久久久久久久久久| 日本电影一区二区| 亚洲黄色www网站| 亚洲人视频在线| 成人免费看视频网站| 亚洲精品免费一二三区| 欧美日韩精品综合| 黄片毛片在线看| 精彩视频一区二区三区| 日韩美女视频免费看| 日韩在线中文字幕视频| 精品国产91久久久久久浪潮蜜月| 欧美精品一区二区三区久久久| 538任你躁在线精品免费| 三级在线看中文字幕完整版| 亚洲免费观看高清| 亚洲欧洲国产日韩精品| 欧洲亚洲精品视频| 成人福利在线看| 97超碰最新| 国产男男gay网站| 六月丁香综合在线视频| 青青草成人在线| 中国一级免费毛片| 亚洲欧美日韩国产一区| 午夜精品久久17c| 久草免费在线观看视频| 中文字幕人成人乱码| 中文字幕亚洲字幕| 2019男人天堂| 欧洲杯足球赛直播| 亚洲最大在线视频| av网站免费在线看| 国内精品久久久久久99蜜桃| 亚洲人线精品午夜| 亚洲第一成人网站| 国产一区二区三区探花| 亚洲男人天堂网| 国产jk精品白丝av在线观看| 九热爱视频精品视频| 亚洲网站在线播放| 中文天堂资源在线| 色喇叭免费久久综合| 色噜噜国产精品视频一区二区| 久久久久无码精品国产sm果冻| 怕怕欧美视频免费大全| 亚洲最新中文字幕| 奇米网一区二区| 99久久夜色精品国产亚洲96| 久久亚洲精品一区| 久久久99精品| 国产欧美一级| 国产精国产精品| 伊人久久成人网| 国产一区高清在线| 国产精品入口免费| 九色在线视频蝌蚪| 亚洲欧洲精品一区二区精品久久久| 色撸撸在线观看| 性欧美高清come| 天天爽夜夜爽夜夜爽精品视频| 欧美日韩成人免费视频| 四虎4545www国产精品| 欧美片在线播放| 亚洲av无码久久精品色欲| 理论片一区二区在线| 亚洲视频精品在线| 久久久精品少妇| 亚洲人成高清| 国产精品自拍偷拍视频| 精品久久在线观看| 久久奇米777| 91香蕉视频网址| 极品视频在线| 欧美高清你懂得| 亚洲中文字幕无码av| 国际精品欧美精品| 久久久久久国产| 日本丰满少妇做爰爽爽| 国产乱码精品一品二品| 欧美美乳视频网站在线观看| 免费黄网站在线| 午夜精品在线看| 国产精品久久久毛片| av成人资源网| 日韩综合视频在线观看| 色网站在线播放| 精品一区二区三区免费视频| 狠狠色噜噜狠狠色综合久| h视频在线免费| 精品高清一区二区三区| 天天综合成人网| 国产影视一区| 97在线观看视频国产| 国产麻豆91视频| 国产人成亚洲第一网站在线播放| 少妇大叫太大太粗太爽了a片小说| 超碰一区二区| 亚洲国产精品成人va在线观看| 亚洲精品电影院| 玖玖精品视频| 久久久水蜜桃| heyzo高清国产精品| 欧美精品自拍偷拍动漫精品| 成人网站免费观看| 亚洲国产高清一区二区三区| 91久久精品国产91久久| 98在线视频| 91久久一区二区| 久久久久久久久免费看无码| 亚洲一级二级| 99中文字幕| 直接在线观看的三级网址| 欧美日本视频在线| 欧美精品日韩在线| 日本视频一区二区三区| 日韩国产欧美一区| 自由日本语热亚洲人| 亚洲激情 国产| 日本熟妇毛茸茸丰满| 国产成人在线网站| 久久天天东北熟女毛茸茸| 日韩av黄色| 日韩在线播放一区| 在线免费观看av片| 国产精品日韩精品欧美在线| 色七七在线观看| 国产成人短视频在线观看| 日本精品一区二区三区在线| 无码国产精品高潮久久99| 精品国产1区2区| 亚洲国产欧美视频| 久久午夜精品| 色一情一乱一伦一区二区三欧美 | 久久综合久久88| 国产美女免费看| 一区二区三区中文字幕在线观看| 被黑人猛躁10次高潮视频| 亚洲区综合中文字幕日日| 2020国产精品久久精品不卡| 色a资源在线| 精品sm在线观看| 日韩黄色在线播放| 国产欧美一区二区精品性| 日韩av片网站| 91精品国产91久久综合| 99re资源| 国产一二在线播放| 亚洲天堂网在线观看| 黄色大全在线观看| 亚洲欧美色一区| 日韩无码精品一区二区| 性色一区二区三区| 亚洲一区二区三区欧美| 亚洲网一区二区三区| 97久久伊人激情网| 在线免费黄色| 欧美成人激情免费网| 毛片视频网站在线观看| 欧美韩国日本不卡| 下面一进一出好爽视频| 国产一区成人| 一区二区三区国| 久久久久97| 国产在线精品成人一区二区三区| 宅男在线观看免费高清网站| 日韩精品中文字幕视频在线| 中文字幕第315页| 亚洲一区二区av电影| 97人妻精品一区二区三区免费 | 国产精品久久久久久久久久久久久久 | 91精品影视| 精品综合久久久久久97| 婷婷亚洲一区二区三区| 欧美狂野另类xxxxoooo| 国产一级特黄aaa大片| 国产精品丝袜在线| 中文字幕免费在线播放| 久久69国产一区二区蜜臀| 国产中文字幕二区| 国产精品久久久久蜜臀| 久久久人人爽| 99久久人爽人人添人人澡| 国产成人av在线| 成人超碰在线| 久久久国产精品视频| 天堂а√在线8种子蜜桃视频| 欧美妇女性影城| 久久人人爽人人爽人人片av免费| 一区二区成人在线观看| 国产日韩精品中文字无码| 99麻豆久久久国产精品免费优播| 奇米视频7777| 首页国产欧美久久| 玩弄中年熟妇正在播放| 自拍偷拍欧美| 一区二区成人国产精品 | 国产99久久久国产精品免费看 | 成人国产精品入口免费视频| 韩日精品中文字幕| 日韩影视在线| 美女视频黄免费的亚洲男人天堂| www日韩tube| 亚洲欧美激情精品一区二区| 国产91绿帽单男绿奴| 欧美一区二区免费观在线| 中文字幕一二区| 91久久精品一区二区二区| 日韩免费一级片| 亚洲综合激情另类小说区| 欧美性生给视频| 中日韩免费视频中文字幕| 欧美高清性xxxx| 91在线视频官网| 伊人网综合视频| 成人av免费观看| 黄色激情在线观看| 成人妖精视频yjsp地址| 国产黄色一区二区三区| 激情综合色综合久久| 99日在线视频| 精品在线视频一区| 欧美激情第一区| 久久99国产精品成人| 亚洲欧美国产中文| 久久成人18免费观看| 亚洲精品第三页| 国产专区综合网| 91插插插影院| 国产成a人亚洲| 午夜影院福利社| av电影一区二区| 可以直接看的无码av| 久久色在线视频| 中文字幕免费在线看线人动作大片| 久久久国际精品| 国产又粗又黄又猛| 国产精品久久久久国产精品日日| 日本伦理一区二区三区| ●精品国产综合乱码久久久久 | 久草在线免费福利资源| 国产亚洲精品久久| 91在线直播| 欧美精品在线播放| 97天天综合网| 国产成一区二区| 91麻豆精品| 痴汉一区二区三区| 亚洲美女久久| 亚洲欧洲一区二区福利| 亚洲欧美偷拍自拍| 妞干网在线视频观看| 久久久噜噜噜| 亚洲精品永久视频| www.激情成人| 国产精品久久久久久成人| 亚洲人成人一区二区在线观看| 久久久久97国产| 色综合久久综合| 国产精品无码专区av免费播放| 欧美一卡二卡三卡| 日本天堂在线| 久久国产精品久久久久久久久久 | 国产精品777| 国产午夜久久av| 久久波多野结衣| 水蜜桃精品av一区二区| 国产中文字幕乱人伦在线观看| 国产精品外国| 国产乱女淫av麻豆国产| av一二三不卡影片| 一本一本久久a久久| 亚洲无人区一区| 精品乱码一区内射人妻无码| 日韩免费观看高清完整版在线观看| 十八禁一区二区三区| 日韩在线精品视频| 99爱在线观看| 国产精品中文字幕在线| 亚洲第一论坛sis| 日韩精品福利片午夜免费观看| 亚洲欧美清纯在线制服| 免费看91视频| 国产精品久久久久久久久晋中 | 宅男在线观看免费高清网站 | 麻豆久久一区| 日韩精品电影网站| 亚洲美女啪啪| 欧美人与性动交α欧美精品| 国产精品日韩成人| 久久久久久久久久影院| 日韩精品一区二区三区三区免费| av电影在线网| 日韩av成人在线| jizz性欧美2| 午夜在线视频免费观看| 爽好久久久欧美精品| 国产视频久久久久久| 亚洲卡通动漫在线| 亚洲一区中文字幕在线| 亚洲欧洲日产国码av系列天堂| 丝袜综合欧美| 成人性教育视频在线观看| 国产精品羞羞答答在线观看| av日韩一区二区三区| 国产精品996| 无码人妻精品中文字幕 | 亚洲精品久久久久久宅男| 91美女视频网站| 日韩在线观看第一页| 欧美成人福利视频| av理论在线观看| 亚洲永久免费观看| 午夜精品一区二区三区国产| 波多结衣在线观看| 久久精品男人的天堂| 天天综合天天干| 亚洲开心激情网| 看黄在线观看| 国产一区免费在线| 亚洲激情网站| 麻豆网站免费观看| 亚洲女与黑人做爰| 精品人妻无码一区二区三区蜜桃一 | 国产精品亚洲аv天堂网| 国产一区日韩| 欧美婷婷精品激情| 国产精品嫩草影院av蜜臀| 中文字幕第一页在线播放| 在线观看日韩欧美| 韩日精品一区| 亚洲一区二区高清视频| 九九在线精品视频| 欧美 日韩 国产 一区二区三区| 91精品免费观看| 国产一二区在线| 高清不卡日本v二区在线| 亚洲国产一区二区精品专区| 一级欧美一级日韩片| 日本黄色一区二区| 亚洲精品传媒| 成人午夜电影免费在线观看| 亚洲黄页一区| 无码国产69精品久久久久同性| 色天天综合色天天久久| av网站在线免费观看| 成人免费淫片aa视频免费| 欧美国产激情| 国产人妻黑人一区二区三区| 精品国产91久久久久久| 风间由美一区| 3d动漫精品啪啪一区二区三区免费 | 牛夜精品久久久久久久| |精品福利一区二区三区| 成人久久久精品国产乱码一区二区 | 国产剧情在线视频| 日韩亚洲第一页| 给我免费播放日韩视频| 日本精品久久久久中文字幕| 国产精品视频一二| 国产丰满美女做爰| 4k岛国日韩精品**专区| 色综合天天综合网中文字幕| 久久久久亚洲av无码专区首jn| 欧美日韩午夜视频在线观看| av片在线免费观看| 成人免费看片网址| 日本欧美在线看| 久久久久亚洲av成人片| 亚洲天堂成人在线视频| 麻豆一区在线| 久久久久免费精品| 一区二区三区精品在线观看| 欧美一区二区视频| 成人在线精品视频| 亚洲欧美日韩视频二区| 免费看一级大片| 亚洲美女喷白浆| 一级毛片精品毛片| 亚洲一级免费观看| 天天综合色天天| 日韩激情美女|