精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

微軟發布PrintNightmare漏洞補丁,但并未完全起到保護

安全 黑客攻防
微軟7號發布了PrintNightmare的安全漏洞補丁,PrintNightmare漏洞的CVE編號為CVE-2021-1675和CVE-2021-34527。這是Windows打印假脫機程序中的一個嚴重漏洞,微軟將其評為關鍵漏洞。

[[410549]]

微軟7號發布了PrintNightmare的安全漏洞補丁,PrintNightmare漏洞的CVE編號為CVE-2021-1675和CVE-2021-34527。這是Windows打印假脫機程序中的一個嚴重漏洞,微軟將其評為關鍵漏洞。在Microsoft為其發布補丁之前,漏洞利用代碼已在公共領域泄漏。微軟建議系統管理員在補丁可用之前禁用Print Spooler服務。當Windows Print Spooler服務錯誤地執行特權文件操作時,遠程代碼執行漏洞就會出現。由于 Windows Print Spooler 服務在Windows上默認運行,微軟不得不為 Windows Server 2019、Windows Server 2012 R2、Windows Server 2008、Windows 8.1、Windows RT 8.1 以及 Windows 10 的各種支持版本發布補丁。

微軟表示:

  • 2021年7月6日及之后發布的安全更新包含對Windows Print Spooler服務中名為PrintNightmare的遠程代碼執行漏洞的保護,記錄在CVE-2021-34527以及CVE-2021-1675中。我們建議用戶立即安裝這些更新。

該漏洞是微軟近年來面臨的一個較為嚴重的問題,因為微軟甚至為Windows 7也發布了補丁,而早在2020年1月14日微軟就已經終止了對Windows 7的技術支持。雖然漏洞發布了,但PrintNightmare漏洞所帶來的影響尚未完全結束,因為某些版本的Windows補丁尚未發布。據了解,Windows 10版本1607、Windows Server 2016和Windows Server 2012的更新尚不可用。這些Windows版本的安全更新或將在近期發布。

CVE-2021-1675和CVE-2021-34527(也稱為PrintNightmare)的技術分析

具有普通用戶帳戶的攻擊者可以利用這兩個漏洞來控制運行Windows Print Spooler服務的易受攻擊的服務器或客戶端機器。該服務在所有Windows客戶機和服務器(包括域控制器)上默認啟用。

HEUR:Exploit.Win32.CVE-2021-1675.*

HEUR:Exploit.Win32.CVE-2021-34527.*

HEUR:Exploit.MSIL.CVE-2021-34527.*

HEUR:Exploit.Script.CVE-2021-34527.*

HEUR:Trojan-Dropper.Win32.Pegazus.gen

PDM:Exploit.Win32.Generic

PDM:Trojan.Win32.Generic

Exploit.Win32.CVE-2021-1675.*

Exploit.Win64.CVE-2021-1675.*

卡巴斯基的安全檢測工具檢測邏輯也成功阻止了來自最新 Mimikatz 框架 v. 2.2.0-20210707 的攻擊技術。

目前卡巴斯基正在密切監控這些情況,并使用行為檢測和漏洞利用防護組件改進對這些漏洞的通用檢測。作為托管檢測和響應服務的一部分,卡巴斯基 SOC 專家能夠檢測對這些漏洞的利用、調查此類攻擊并向客戶報告。

CVE-2021-34527

當使用 RPC 協議添加新打印機(RpcAsyncAddPrinterDriver [MS-PAR] 或 RpcAddPrinterDriverEx [MS-RPRN])時,客戶端必須向 Print Spooler 服務提供多個參數:

pDataFile——此打印機的數據文件的路徑;

pConfigFile—— 此打印機的配置文件的路徑;

pDriverPath——此打印機在工作時使用的驅動程序文件的路徑;

該服務進行了多次檢查以確保 pDataFile 和 pDriverPath 不是 UNC 路徑,但是沒有對 pConfigFile 進行相應的檢查,這意味著該服務會將配置 DLL 復制到文件夾 %SYSTEMROOT%\system32\spool\drivers\x64\3\ (在 x64 版本的操作系統上)。

現在,如果 Windows Print Spooler 服務嘗試再次添加打印機,但這次將 pDataFile 設置為復制的 DLL 路徑(來自上一步),則打印服務將加載此 DLL,因為它的路徑不是 UNC 路徑,并且檢查將成功通過。這些方法可由低權限帳戶使用,并且 DLL 由 NT AUTHORITY\SYSTEM 組進程加載。

CVE-2021-1675

PrintNightmare 的本地版本使用與 CVE-2021-34527 相同的方法進行漏洞利用,但入口點函數(AddPrinterDriverEx)有所不同,這意味著攻擊者可以將惡意 DLL 放在任何本地可訪問的目錄中以運行漏洞利用。

緩解措施

卡巴斯基的專家們預計,試圖獲取公司內部資源的黑客攻擊將會越來越多,同時還存在著感染勒索軟件和竊取數據的高風險。

因此,強烈建議你遵循微軟的指導方針,應用最新的Windows安全更新。

微軟發布PrintNightmare漏洞補丁,但并未完全起到保護

雖然漏洞發布了,但PrintNightmare漏洞所帶來的影響尚未完全結束,PrintNightmare是Windows打印假脫機程序中的一個漏洞,它是由AddPrinterDriverEx()、RpcAddPrinterDriver()和RpcAsyncAddPrinterDriver()用于安裝本地或遠程打印機驅動程序的Windows API函數中缺少ACL(訪問控制列表)檢查引起的。

這些函數都可以通過不同的Windows API 使用,如下所示:

AddPrinterDriverEx (SDK)

RpcAddPrinterDriver (MS-RPRN)

RpcAsyncAddPrinterDriver (MS-PAR)

使用 PrintNightmare,可以繞過權限檢查,將惡意 DLL 安裝到 C:\Windows\System32\spool\drivers 文件夾中,然后利用漏洞將其作為打印驅動程序加載,以實現遠程代碼執行或本地權限提升。

當測試是否允許將文件安裝到具有SYSTEM權限的文件夾中時,API將用戶提供的參數作為權限檢查的一部分。

這與文件夾上的ACL無關,它是軟件SDK內部的一個檢查,可以通過API調用為函數提供額外的參數來繞過它。

為了利用該漏洞,攻擊者可以通過 RPC 或 LRPC 將請求直接發送到本地服務。雖然微軟的 OOB 補丁專注于阻止遠程利用漏洞,但 Hickey 表示他們沒有解決底層 ACL 檢查問題,允許創建修改后的漏洞利用。微軟最近發布的補丁專注于解決 RCE 漏洞利用向量,似乎解決了普遍存在的 PoC,但是你也可以通過 LRPC 和本地 API 來實現這一點,具體取決于主機和環境,看來補丁確實沒有正確解決 ACL 檢查中的潛在問題,這允許在完全修補的主機上仍然利用 LPE。

另外,在更新發布后,CERT/CC 漏洞分析師 Will Dormann 警告說,該補丁似乎只解決了 PrintNightmare 的遠程代碼執行(通過 SMB 和 RPC 的 RCE)變體,而不是本地提權(LPE)變體,因此允許攻擊者濫用后者以獲取易受攻擊系統的 SYSTEM 權限。

現在,對更新補丁的進一步測試表明,針對該漏洞的利用可以完全繞過補救措施,從而獲得本地權限提升和遠程代碼執行。但是,要實現這一點,必須啟用名為“Point and Print限制”的 Windows 策略(計算機配置\策略\管理模板\打印機:Point and Print限制),該策略可能用于安裝惡意打印機驅動程序。請注意,針對 CVE-2021-34527 的 Microsoft 更新并不能有效防止對 Point and Print NoWarningNoElevationOnInstall 設置為 1 的系統的利用。就微軟而言,它在其公告中解釋說,Point and Print 與此漏洞沒有直接關系,但該技術削弱了本地安全態勢,從而使漏洞利用成為可能。

雖然 Microsoft 已推薦停止和禁用 Print Spooler 服務的核心選項,但另一種解決方法是啟用Point and Print的安全提示,并通過配置“RestrictDriverInstallationToAdministrators”注冊表值來將打印機驅動程序安裝權限限制給管理員,以防止普通用戶在打印服務器上安裝打印機驅動程序。

關于如何安裝這些帶外安全更新的詳細步驟,請參閱以下鏈接的支持文檔:

Windows 10,版本21H1 (KB5004945)

Windows 10,版本20H1 (KB5004945)

Windows 10,版本2004 (KB5004945)

Windows 10 1909版本(KB5004946)

Windows 10,版本1809和Windows Server 2019 (KB5004947)

Windows 10,版本1803 (KB5004949)

Windows 10,版本1607和Windows Server 2016 (KB5004948)

Windows 10,版本1507 (KB5004950)

Windows Server 2012 (Monthly Rollup KB5004956 / Security only KB5004960)

Windows 8.1和Windows Server 2012 R2 (Monthly Rollup KB5004954 / Security only KB5004958)

Windows 7 SP1、Windows Server 2008 R2 SP1 (Monthly Rollup KB5004953 / Security only KB5004951)

Windows Server 2008 SP2 (Monthly Rollup KB5004955 / Security only KB5004959)

除了立即在所有受支持的 Windows 客戶端和服務器操作系統上安裝此更新外,你還可以選擇配置 RestrictDriverInstallationToAdministrators 注冊表設置,以防止非管理員在打印服務器上安裝已簽名的打印機驅動程序。有關詳細信息,請參閱 KB5005010。

根據 Mimikatz 的創建者 Benjamin Delpy 的說法,當啟用Point and Print策略時,可以繞過補丁來實現遠程代碼執行。

要繞過 PrintNightmare 補丁并實現 RCE 和 LPE,必須啟用名為“Point and Print限制”的 Windows 策略,并將“為新連接安裝驅動程序時”設置配置為“在提升提示時不顯示警告”。

微軟發布PrintNightmare漏洞補丁,但并未完全起到保護

Point and Print限制政策

此策略位于計算機配置 > 管理模板 > 打印機 > Point and Print限制下。

啟用后,“NoWarningNoElevationOnInstall”值將在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint 項下設置為 1。

Benjamin Delpy 仍建議管理員和用戶先暫時禁用 Print Spooler 服務以保護他們的 Windows 服務器和工作站,直到新的補丁發布。0patch 還為 PrintNightmare 發布了一個免費的微補丁https://www.bleepingcomputer.com/news/security/actively-exploited-printnightmare-zero-day-gets-unofficial-patch/,迄今為止已經能夠阻止利用該漏洞的所有嘗試。

但是,Benjamin Delpy警告不要安裝微軟 7 月 6 日的補丁,因為它不僅不能防止漏洞,而且會修改“localspl.dll”文件,因此 0Patch 的補丁不再有效。

建議 Windows 用戶和管理員執行以下操作之一:

1.在微軟發布工作補丁之前,不要安裝 7 月 6 日的補丁,而是安裝 0Patch 的微補丁。

2.使用此處的說明禁用打印后臺處理程序。

微軟表示,如果調查表明他們發布的補丁存在問題,他們將采取適當措施保護客戶。

本文翻譯自:https://www.bleepingcomputer.com/news/microsoft/microsofts-incomplete-printnightmare-patch-fails-to-fix-vulnerability/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2021-07-09 06:01:39

微軟漏洞補丁

2012-05-14 11:03:39

2010-06-09 16:51:13

Adobe漏洞補丁

2009-07-29 08:46:13

Windows 7系統漏洞系統安全

2023-10-12 12:48:58

2019-05-17 09:30:22

微軟Windows XP漏洞

2009-09-22 10:01:19

2009-10-10 08:38:48

2021-07-07 10:25:16

微軟漏洞補丁

2009-10-12 13:01:23

2021-07-09 11:33:18

微軟補丁漏洞

2009-09-25 11:18:18

2025-03-24 06:00:00

漏洞補丁網絡安全

2014-09-26 15:57:52

2022-02-08 15:47:44

TensorFlow功能新版

2009-05-04 15:58:34

2011-12-31 13:27:25

2012-04-28 14:00:06

2021-07-05 14:28:26

微軟漏洞攻擊

2009-07-17 16:38:40

點贊
收藏

51CTO技術棧公眾號

欧美xxx在线观看| 免费高清完整在线观看| 日韩亚洲国产欧美| 亚洲国产精品成人av| 奇米精品一区二区三区| 天天操天天爱天天干| 久久国产99| 最近日韩中文字幕中文| 奇米777在线| 9999精品成人免费毛片在线看| caoporen国产精品视频| 欧美成人久久久| 先锋资源av在线| 国产韩日精品| 亚洲综合一区在线| 日本一区二区不卡高清更新| 91精品国产色综合久久不8| 中文字幕亚洲精品乱码| 日韩精品999| 91女神在线观看| 高清电影在线免费观看| 国产欧美精品区一区二区三区| 亚洲一区二区三| 欧美 日韩 精品| 婷婷综合视频| 国产视频亚洲视频| 午夜免费高清视频| 免费在线播放电影| 国产拍揄自揄精品视频麻豆| 国产区亚洲区欧美区| 国产成人啪精品午夜在线观看| 国产亚洲电影| 精品国产sm最大网站免费看| 亚洲 欧美 另类人妖| caoprom在线| 国产色一区二区| 粉嫩精品一区二区三区在线观看| 波多野结衣在线观看视频| 一区二区电影在线观看| 国产小视频91| 污片免费在线观看| 亚洲香蕉久久| 一本大道久久a久久精二百| 嫩草影院中文字幕| 日本在线观看免费| 久久精品人人做人人爽97 | 国产成人高清精品| 91免费看`日韩一区二区| 亚洲一区二区免费在线| 精品国产xxx| 99精品国产福利在线观看免费| 日韩视频免费中文字幕| 国产视频三区四区| 欧美一级三级| 精品久久国产老人久久综合| 国产精品999.| 国产aⅴ精品一区二区四区| 欧美特级www| 奇米影视亚洲色图| 日皮视频在线观看| 亚洲精品国产第一综合99久久| 亚洲精品影院| 你懂的在线免费观看| av网站免费线看精品| 99久久一区三区四区免费| www.成人免费视频| 成人黄色一级视频| 麻豆亚洲一区| av影片免费在线观看| 国产精品久久久久久亚洲伦| 一区二区三区视频| caoporn97在线视频| 亚洲一区中文在线| 国产最新免费视频| 666av成人影院在线观看| 在线观看免费视频综合| 亚洲无在线观看| 欧美h版在线观看| 亚洲国产小视频| 粉嫩av懂色av蜜臀av分享| 欧美美女在线观看| 日韩在线视频二区| 男人的天堂一区二区| 日日夜夜一区二区| 91在线高清视频| 午夜国产在线视频| 国产精品丝袜黑色高跟| 好吊色这里只有精品| 2019中文字幕在线电影免费 | 久久影视中文字幕| 精久久久久久久久久久| 国精产品一区二区| 生活片a∨在线观看| 亚洲伊人伊色伊影伊综合网| 国产成人久久婷婷精品流白浆| 日韩色性视频| 日韩二区三区在线| 2014亚洲天堂| 免费永久网站黄欧美| 国产狼人综合免费视频| 色欲av永久无码精品无码蜜桃| 日本一区二区免费在线观看视频 | 亚洲免费视频网站| 国产在线青青草| 色999久久久精品人人澡69 | 麻豆视频久久| 精品小视频在线| 国产尤物在线播放| 亚洲深夜影院| 91久久爱成人| av在线女优影院| 午夜成人在线视频| 极品粉嫩美女露脸啪啪| 亚洲人成精品久久久| 欧美精品手机在线| 中文字幕在线日亚洲9| 91一区一区三区| 久久久天堂国产精品| 欧美极品免费| 亚洲国产精品人久久电影| 三级黄色片在线观看| 久久久蜜桃一区二区人| 国产女主播一区二区| 成人高清免费在线| 欧美日韩国产影片| 波多野在线播放| 国产亚洲在线| 国产欧美综合精品一区二区| a毛片在线观看| 欧美日韩精品高清| 国产探花视频在线播放| 国产精品视频久久一区| 国产精品毛片va一区二区三区| 免费的黄网站在线观看| 欧美视频完全免费看| 亚洲av成人精品一区二区三区 | 精品国产自在精品国产浪潮 | 极品在线视频| 精品国产污污免费网站入口| 国产一区二区播放| 国产乱淫av一区二区三区| 影音先锋欧美在线| 日韩亚洲国产免费| 久久九九热免费视频| 在线播放一级片| 中文字幕av不卡| 一区二区三区网址| 国产高清一区二区| 91欧美精品午夜性色福利在线| 亚洲欧美视频一区二区| 欧美日韩一级黄| 黄色一级片一级片| 久久er精品视频| 色撸撸在线观看| 精品国产不卡一区二区| 欧美巨大黑人极品精男| 亚洲乱熟女一区二区| 黄色成人在线播放| 亚洲女优在线观看| 久久国产剧场电影| 三级在线免费观看| 免费看成人人体视频| 日本道色综合久久影院| av网站在线播放| 欧美一区二区精品| 日韩和一区二区| 久久美女艺术照精彩视频福利播放| www黄色av| 日韩久久精品| 91日韩久久| 国产激情视频在线看| 亚洲精品天天看| 亚洲一区在线观| 亚洲综合免费观看高清在线观看| 国产精品熟妇一区二区三区四区| 亚洲久久在线| 神马影院午夜我不卡| 国产精品一区二区美女视频免费看 | 国产亚洲色婷婷久久99精品91| 国产模特精品视频久久久久| 亚洲欧美综合一区| av自拍一区| 国产精品成人一区二区三区吃奶| 国产欧美黑人| 日韩久久免费电影| 国产精品视频a| 午夜欧美一区二区三区在线播放| 国产精品20p| 国产成人av一区二区三区在线| 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 欧美精品一区在线播放| 免费在线黄色电影| 日韩一区二区在线看| 91蜜桃视频在线观看| 国产精品久久毛片av大全日韩| 高清中文字幕mv的电影| 喷白浆一区二区| 国产一线二线三线女| 青青草综合网| 精品一区二区三区日本| 美女精品久久| 国产精品久久一区| av中文字幕在线观看第一页| 中文字幕在线观看亚洲| 无码国产精品高潮久久99| 欧美老肥妇做.爰bbww| 国产免费av一区| 一区二区三区在线视频播放| 日本午夜精品视频| 91免费观看在线| 国产日韩视频一区| 久草精品在线观看| 免费黄色特级片| 亚洲激情av| 欧美 日韩 国产精品| 久久中文字幕二区| 日韩免费电影一区二区| 精品三级av| 97netav| 国产精品亚洲综合在线观看| 国产美女久久精品| 欧美大胆性生话| 91成人精品网站| 欧美xxx黑人xxx水蜜桃| xxxx欧美18另类的高清| 二区三区在线播放| 亚洲欧美资源在线| 亚洲日本在线播放| 亚洲精品av在线| 亚洲欧美另类一区| 日韩一区二区三区视频| 国产精品一区二区av白丝下载| 欧美日韩中文国产| 最近中文字幕av| 欧美午夜一区二区| 中文无码av一区二区三区| 日本大香伊一区二区三区| 你懂的国产在线| 欧美日韩亚洲高清| 天天综合天天干| 日韩欧美国产视频| 久久久久久久久久成人| 91国产成人在线| 在线观看国产区| 欧美日韩视频在线第一区| 中文字幕乱伦视频| 精品视频一区二区不卡| 中文字幕视频免费观看| 欧美日韩一本到| 国产强被迫伦姧在线观看无码| 777精品伊人久久久久大香线蕉| 91尤物国产福利在线观看| 欧美精选午夜久久久乱码6080| 中文字幕永久免费视频| 欧美二区三区的天堂| 国产强被迫伦姧在线观看无码| 日韩欧美一卡二卡| 手机av在线免费观看| 亚洲精品有码在线| 国产大片在线免费观看| xxav国产精品美女主播| 天天色天天射天天综合网| 久久频这里精品99香蕉| 亚洲美女尤物影院| 国产精品久久久| 国产精品一区二区美女视频免费看 | 97国产在线播放| 老司机免费视频久久| 99sesese| 丁香网亚洲国际| 男人天堂av电影| 亚洲欧美另类在线| 在线观看 中文字幕| 在线国产电影不卡| 国产乱人乱偷精品视频a人人澡| 日韩一区二区三区在线视频| av女名字大全列表| 最近2019年日本中文免费字幕| 99视频免费在线观看| 91禁外国网站| 欧洲亚洲精品久久久久| eeuss一区二区三区| 免费成人av| 好吊色这里只有精品| 国产精品一区毛片| 在线观看免费视频污| 99久久精品国产网站| 国产精品久久久久久成人| 夜夜嗨av一区二区三区| 五月天激情四射| 欧美一区二区播放| 久草在现在线| 欧美日韩成人在线视频| 亚洲综合av一区二区三区| 成人羞羞视频免费| 日韩在线观看| 国产中文字幕免费观看| 国产一区二区久久| 亚洲自拍偷拍一区二区| 一区二区三区欧美激情| 日韩乱码一区二区三区| 亚洲成人在线视频播放| a中文在线播放| 国产+成+人+亚洲欧洲| 在线日韩三级| 欧美一区国产一区| 精品电影一区| 日本一本在线视频| 日本一区二区三级电影在线观看 | 亚洲一区二区免费看| 日韩a一级欧美一级| 国产亚洲欧美日韩在线一区| 中文字幕第28页| 日韩一级二级三级精品视频| www.亚洲免费| 青青在线视频一区二区三区| 成人av地址| 久久久久亚洲av无码专区喷水| 日韩精品五月天| 国产精品1000部啪视频| 亚洲成av人片在www色猫咪| 国产精品无码AV| 日韩一区二区三区在线播放| 日韩av超清在线观看| 欧美精品国产精品久久久| 国产精品毛片一区二区三区| 中国极品少妇xxxx| 亚洲一区二区在线视频| 国产jzjzjz丝袜老师水多 | 欧美日韩一区二区视频在线观看| 在线欧美亚洲| 久久久高清视频| 亚洲综合久久久| www.热久久| 色综合久久久888| 亚洲一级大片| 激情五月婷婷六月| 成人免费看的视频| 国产无遮挡又黄又爽| 欧美mv和日韩mv国产网站| 中文字幕中文字幕在线十八区| 亚洲japanese制服美女| 中文字幕av亚洲精品一部二部| 91热视频在线观看| 亚洲欧美另类久久久精品2019| 国产精品污视频| 欧美激情精品久久久久| 国产精品网站在线看| 精品国产av无码一区二区三区| 福利91精品一区二区三区| 久热精品在线观看| 欧美mv日韩mv| 天堂√8在线中文| 色女人综合av| 狠狠色综合播放一区二区| 日本青青草视频| 精品奇米国产一区二区三区| segui88久久综合| 欧美aaaaa喷水| 男男视频亚洲欧美| 美国黄色片视频| 欧美mv日韩mv国产网站app| 看黄在线观看| 日韩欧美亚洲日产国| 美国av一区二区| 九九视频在线观看| 日韩精品在线免费观看视频| 日韩在线短视频| 久久久无码中文字幕久...| 国产成人小视频| 国产无人区码熟妇毛片多| 日韩av最新在线观看| 成人国产激情| 少妇久久久久久被弄到高潮| 91丨porny丨户外露出| 中文字幕日日夜夜| 欧美激情在线狂野欧美精品| 蜜乳av综合| 九九热视频免费| 欧美日韩日本国产| 免费黄色在线观看| 精品一卡二卡三卡四卡日本乱码| 蜜臀av性久久久久蜜臀aⅴ四虎| 青青草原在线免费观看视频| 国产丝袜一区二区| 久久精品一级| 久草精品在线播放| 亚洲免费av高清| 欧美成人免费| 99国产视频| 青青国产91久久久久久| 伊人国产在线观看| 中文字幕亚洲第一| 日韩av中文字幕一区| 一本色道久久亚洲综合精品蜜桃| 午夜精品福利视频网站| 三区四区在线视频| 久久婷婷国产综合尤物精品| 国产毛片一区二区| 无码人妻丰满熟妇奶水区码|