导航菜单
分类

PrintNightmare:微软在声明中否认补丁绕过是一个真正的威胁

更新:2021-07-09   浏览:640+次

两天前,微软发布了一个针对PrintNightmare Zero-day漏洞的带外补丁,该漏洞赋予攻击者在完全打好补丁的Windows打印线轴设备上完全的远程代码执行能力,而一天后,几个黑客显示,该补丁可以被轻易绕过。

Dealing with strings & filenames is hard?
New function in?#mimikatz??to normalize filenames (bypassing checks by using UNC instead of \servershare format)

So a RCE (and LPE) with?#printnightmare?on a fully patched server, with Point & Print enabled

>?https://t.co/Wzb5GAfWfd?pic.twitter.com/HTDf004N7r

— ? Benjamin Delpy (@gentilkiwi)?July 7, 2021

Confirmed.
If you have a system where PointAndPrint NoWarningNoElevationOnInstall = 1, then Microsoft’s patch for?#PrintNightmare?CVE-2021-34527 does nothing to prevent either LPE or RCE.?https://t.co/RgIc1yrnhn?pic.twitter.com/Ntxe9wpuke

— Will Dormann (@wdormann)?July 7, 2021

PrintNightmare:微软在声明中否认补丁绕过是一个真正的威胁图片

微软现在已经向BleepingComputer发表了一份声明,否认旁路带来了现实的威胁:

“我们知道有这种说法,并且正在调查,但目前我们没有发现任何绕过的情况。”
“我们看到有绕过的说法,即管理员将默认注册表设置改为不安全的配置。参见CVE-2021-34527指南,以了解保护系统所需的设置的更多信息。”

微软大概是指在没有警告的情况下启用驱动程序的安装,该公司坚称默认配置是安全的。

显而易见的是,你需要比补丁更多的东西才能真正安全。 在这里阅读微软的完整配置指南。

Via MSPoweruser

其他推荐

儿童应用 托卡米尼:Toca Mini [iOS]

2015-03-12 398
儿童应用 托卡米尼:Toca Mini [iOS]

[Win] Easy Context Menu v1.6绿色汉化版 : 右键菜单管理

2022-08-15 170
[Win] Easy Context Menu v1.6绿色汉化版 : 右键菜单管理

微软新技术!让你的Windows 10电脑变成“触摸屏”

2020-08-18 670
微软新技术!让你的Windows 10电脑变成“触摸屏”

经典游戏 - 多米诺骨牌 Domino for iPad

2015-06-26 727
经典游戏 - 多米诺骨牌 Domino for iPad

[Chrome] Stylish : 为任意网站自定义主题

2022-05-05 731
[Chrome] Stylish : 为任意网站自定义主题

iPhone 12配骁龙5G基带 高通CEO:感觉自然多了

2020-05-08 967
iPhone 12配骁龙5G基带 高通CEO:感觉自然多了
查看更多 +

相关资讯