微软确认所有Windows系统都存在PrintNightmare漏洞

VSole2021-07-05 10:12:45

微软已将CVE-2021-34527分配给名为PrintNightmare的打印后台程序远程代码执行漏洞,并确认该漏洞潜伏在所有版本的Windows中。

megacorp表示仍在调查该漏洞是否在每个Windows版本中都可以利用,但域控制器确实受到了影响。

微软还证实,这个令人讨厌的问题与之前的CVE-2021-1675不同,后者是关于不同的攻击向量和RpcAddPrinterDriverEx()。据微软称,2021年6月的安全更新解决了这个问题,并没有引入新的问题。而Printnightmare是在更新之前就已经存在了。

微软还证实PrintNightmare漏洞正在被广泛利用。

微软表示:PrintNightmare这个名字起得很好,因为该漏洞允许攻击者以系统权限运行任意代码,成功利用该漏洞的不法分子(通过Windows打印机后台处理程序服务中的一个缺陷)可以安装程序、处理数据或创建具有完全用户权限的新账户。

早前,某网络安全公司的信息安全研究小组发布了该漏洞的概念验证代码,错误地认为它已经作为CVE-2021-1675的一部分进行了修补,结果意外披露了零日漏洞。尽管该公司匆忙从Github撤下概念验证代码,但全球性的恐慌还是接踵而至。

目前安全专家建议的缓解措施包括关闭域控制器上的Windows Print Spooler服务,将域控制器与打印任务分离,或从Windows 2000之前的旧组中抽取用户。

Microsoft自己提供的解决方法首先是禁用Print Spooler服务,最后是通过组策略禁用入站远程打印。前者是停止所有打印,而后者是即使打印服务器任务中断,也至少可以提供本地打印服务。

虽然微软正手忙脚乱地处理这个棘手的问题,但Printnightmare的潜在威胁和恐慌仍在蔓延。微软尚未对该漏洞进行CVSS评分或严重程度分级,只是宣称:“我们仍在调查中。”

尽管如此,可以将域控制器上的系统权限授予攻击者的漏洞确实是每一个安全人员的噩梦。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家