安全專家稱,微軟不負責任地處理了 Windows 10 PrintNightmare
PrintNightmare 傳奇已經(jīng)持續(xù)了幾個月,一位安全專家表示它可能不會接近尾聲。
數(shù)月以來,微軟不得不與一系列PrintNightmare 漏洞作斗爭。如果被利用,人們可以以 SYSTEM 權(quán)限運行程序,從而導(dǎo)致安全問題。雖然 Microsoft 已發(fā)布補丁和共享修復(fù)程序,但問題仍然存在。我與法蘭西銀行研發(fā)安全中心負責人 Benjamin Delpy 就 PrintNightmare 漏洞進行了交談。自 PrintNightmare 漏洞出現(xiàn)以來,Delpy 一直處于發(fā)現(xiàn)它們的最前沿,并且經(jīng)常被引用為與 Windows Print Spooler 相關(guān)的問題的發(fā)現(xiàn)者。
在我們深入研究 PrintNightmare 漏洞的來龍去脈之前,有必要解釋一下它們是什么。沒有一個 PrintNightmare 漏洞。相反,它是“Printing Spooler 中的一類通用缺陷”,Delpy 說。“基本上,我們現(xiàn)在使用術(shù)語 PrintNightmare 來描述 Windows 打印后臺處理程序中涉及安裝驅(qū)動程序和/或打印機的漏洞。”
Delpy 解釋說,雖然微軟已經(jīng)努力解決這個問題,但它的努力并沒有消除漏洞的來源(強調(diào)):
Microsoft 引入了幾個修復(fù)程序,但目前,它們都沒有完全解決與非特權(quán)用戶安裝驅(qū)動程序/打印機有關(guān)的所有安全問題。他們的修復(fù)現(xiàn)在限制了假脫機程序的默認行為,不允許非特權(quán)用戶安裝驅(qū)動程序(即使是合法的)。他們更愿意避免整個問題,[而不是] 重新設(shè)計產(chǎn)品的某些部分。
安全專家開玩笑說微軟針對 PrintNightmare 漏洞提出的一些解決方案。“微軟[是]通過發(fā)布諸如“禁用打印后臺處理程序”之類的官方解決方法來運行的堵嘴,德爾皮說。
研究人員解釋說,雖然 PrintNightmare 漏洞對個人用戶的威脅不大,但它們對企業(yè)構(gòu)成了嚴重的安全風(fēng)險。
“對于個人……這幾乎沒什么……個人幾乎每次都是他們計算機的管理員,而個人計算機幾乎永遠無法從 Internet 訪問……所以 [這] 不是真正的問題,”Delpy 解釋說。
研究人員繼續(xù)說道,“這對于企業(yè)/組織/等來說是一個真正的問題,因為通常用戶不是管理員(我希望
GeoGebra是一款非常受歡迎的動態(tài)數(shù)學(xué)軟件,曾獲得多個教育軟件......
閱讀大神X7桌面時間與系統(tǒng)時間不同步怎么辦?你是否遇到過桌面顯示......
閱讀wps軟件很受用戶歡迎,因此也逐漸成為了熱門的辦公軟件,在這......
閱讀家里的極路由用了很長一段時間了,想登錄到設(shè)置界面,提示需......
閱讀怎樣撤回企業(yè)微信已經(jīng)發(fā)布出去的公告呢?發(fā)布公告后可能會發(fā)現(xiàn)......
閱讀微軟已經(jīng)將一些原本用于Windows10x的功能向后移植到Windows10上,其中之一就是新的軟鍵盤。 新鍵盤的一個特點是Windows語音輸入。 據(jù)報道,Windows語...
次閱讀
微軟已經(jīng)確認windows11預(yù)計將在今年晚些時候推出,雖然沒有提供其他細節(jié),但該公司本身暗示了該重大事件可能會在 10 月的某個時候舉行。 時機似乎恰到好處。微軟通常在...
次閱讀
微軟堅持Windows 11 要求,只有受支持的硬件才能獲得新的操作系統(tǒng)。這一決定頗受爭議,微軟計劃讓精通技術(shù)的用戶使用 Media Creation Tool 在不受支持的硬件上安裝新的 Win...
次閱讀
又是一周的那個時間!微軟又為開發(fā)通道中的Windows10提供了Windows10預(yù)覽版本,該版本具有一些顯著的UI改進。今天的版本是21327,并具有任務(wù)欄的新聞和興趣功...
次閱讀
超過1%的PC在Win11發(fā)布之前就已經(jīng)安裝在Windows11上 bull;Windows11將于2021年10月5日發(fā)布。 bull;根據(jù)AdDuplex的一份報告,1.3%的Windows應(yīng)用程序用戶在Windows...
次閱讀
據(jù)報道,Win10 21h1的最新更新對一小部分用戶造成了名為文件歷史記錄的系統(tǒng)備份工具的問題。除了備份問題外,用戶還發(fā)現(xiàn)該更新會破壞其網(wǎng)絡(luò)攝像頭,使應(yīng)用程序...
次閱讀
Windows10 20 20年4月10日更新現(xiàn)已推出,并且新補丁可用于版本20H2,v2004和v1909。April Patch Tuesday更新隨附了針對藍屏死機錯誤的修復(fù)程序,這些錯誤是由打印機,性能問題...
次閱讀
Windows 10 20H2和21H1在Beta通道中獲得Feature Experience Pack 120.2212.3030.0。此更新正在向所有內(nèi)部人員推出。 此版本是這些版本的此類更新的開放軟件包,其中包...
次閱讀
微軟已經(jīng)為開發(fā)者通道中的用戶發(fā)布了新的Windows10預(yù)覽版,只要他們不在AMD芯片上運行系統(tǒng)ndash;由于會影響這些處理器的穩(wěn)定性,因此需要此限制。 Windows10 build 201...
次閱讀
警告:微軟針對Windows11的首次更新讓AMD系統(tǒng)性能更差 windows11的問題之一是一些 AMD 處理器性能降低的令人擔憂的問題。AMD 和 Microsoft 都在忙于修...
次閱讀
Windows 11 將采用一種從一個到另一個的現(xiàn)代方法,這顯然也包括第一方應(yīng)用程序,包括流行的解決方案,如 Paint。 雖然微軟尚未在 Windows Insider 計劃中向用戶發(fā)布這種現(xiàn)...
次閱讀
今年早些時候,微軟宣布將致力于在Windows10的Direct3D 12(D3D12)中啟用對OpenCL和OpenGL映射層的支持。 為了在設(shè)備上不存在OpenCL和OpenGL硬件驅(qū)動程序時啟用映射層...
次閱讀
谷歌早些時候?qū)雀璧貓D服務(wù)進行了多項更新,包括在 Android 和 iOS 版本上添加更準確的道路通行費計算功能,以及進一步的交通道路細節(jié)。 在本次更新中,谷歌開始將美國、...
次閱讀
微軟將于周二發(fā)布其所有支持的windows10版本的補丁更新,目的是改進整個操作系統(tǒng)。雖然補丁星期二更新對運行Windows10的每個人都很重要,因為它包含了對關(guān)鍵安全問題的修復(fù)...
次閱讀
Windows10 2004 / 20H2:DumpStack.log.tmp減慢計算機速度 在版本2004或20H2的Windows10系統(tǒng)上,有一個文件DumpStack.log.tmp,在最壞的情況下,它會降低計算機的速度。一位...
次閱讀