打印机服务又曝新漏洞360安全发布说明
2022-07-04 00:26:22 来源:
据悉,6月8日微软在安全更新中修复了一个长时间存在的打印机服务Windows Print Spooler本地提权漏洞,漏洞编号为:CVE-2021-1675,普通用户可以利用此漏洞以管理员身份在运行打印后台处理程序服务的系统上执行代码。
然而近日安全人员对此安全更新进行验证时,发现了另外一个更为严重的远程攻击漏洞,攻击者可以使用一个低权限用户(包括匿名共享guest账户),对本地网络中的电脑发起攻击,控制存在漏洞的电脑。
经360漏洞研究院分析,这两个漏洞的利用方法类似,都是利用特殊参数来绕过身份校验,进而通过高权限身份实现攻击文件的投递和执行。基于这个分析成果,360安全大脑漏洞防护第一时间支持了该漏洞的攻击拦截,并且在360安全卫士、 Win7盾甲等产品里添加了针对该漏洞的微补丁免疫,使系统在未安装补丁或无法连接互联网时,也能有效防御该类型的攻击。
与此同时,广大用户也可以通过关闭Print Spooler服务来缓解该问题。值得注意的是,如若关闭Print Spooler服务,将会影响打印功能的正常使用。
Model3预定量达到27.6万辆可产能仍是个大问题
16 分享到 易信 LOFTER 新浪微博 腾讯空间 人人网 有道云笔记 科技图片中心 查看图集 美国时间3月31日晚,特斯拉公司向全
2022-07-03 16:20
2022(第七届)思维实验室论坛举行,Testin云测试获“年度智能测
(原标题:2022(第七届)思维实验室论坛举行,Testin云测试获年度智能测试解决方案大奖) 近日,中国科学院《互联网周刊》和中国社
2022-07-03 12:45
知识图谱赋能,国双自主可控知识智能平台入选胖鲸智库Top50产品
(原标题:知识图谱赋能,国双自主可控知识智能平台入选胖鲸智库Top50产品榜单) 近日,由胖鲸智库主办的Digital π首席数字官峰会
2022-07-03 09:17
人气飙升,用户口碑折射ColorOS12正式版成业界体验标杆
(原标题:人气飙升,用户口碑折射ColorOS 12正式版成业界体验标杆) 近日,ColorOS 12 × Android 12正式版已正式发布,
2022-07-03 03:40
折叠屏手机迎抢购热潮,ColorOS自由悬停体验引关注
(原标题:折叠屏手机迎抢购热潮,ColorOS自由悬停体验引关注) OPPO首款折叠屏手机Find N于12月23日上午10点正式首销,开售5分钟线上
2022-07-03 01:22
坚持技术精研ColorOS为5亿用户提供“企业级”安全保障
(原标题:坚持技术精研 ColorOS为5亿用户提供企业级安全保障) 信息安全是ColorOS长期坚持投入的核心技术领域之一。近日,在全国信
2022-07-02 22:14