导航菜单
分类

新的PrintNightmare黑客技术可以在其电脑上获得管理权限

更新:2021-08-02   浏览:132+次

微软的PrintNightmare还没结束,另一个新版本又来了,黑客可以在其电脑上用一个普通帐号获得管理权限。

该漏洞是由Benjamin Delpy开发的,利用了Windows很乐意从远程打印服务器安装驱动程序并以系统权限级别运行这些驱动程序这一事实,而且即使是有限用户也可以安装远程打印机。

Want to test?#printnightmare?(ep 4.x) user-to-system as a service??
(POC only, will write a log file to system32)

connect to \https://t.co/6Pk2UnOXaG?with
– user: .gentilguest
– password: password

Open ‘Kiwi Legit Printer – x64’, then ‘Kiwi Legit Printer – x64 (another one)’?pic.twitter.com/zHX3aq9PpM

— ? Benjamin Delpy (@gentilkiwi)?July 17, 2021

新的PrintNightmare黑客技术可以在其电脑上获得管理权限图片

他在\\printnightmare[.]gentilkiwi[.]com建立了一个远程打印机服务器,下载了一个黑客驱动,打开了一个系统提示,这意味着企业用户或黑客只要能进入一个有限的账户,现在就可以轻松提升权限,完全控制他们的电脑。

BleepingComputer在运行Windows 10 21H1的完全打过补丁的电脑上测试了这个漏洞,除了恶意驱动程序被Windows Defender检测到之外,这个漏洞按计划顺利运行。

在微软修复这个问题之前,缓解措施相当困难,从禁用Print Spooler和基本上所有的打印到创建一个允许用户安装的远程打印机的自定义列表。

在BleepingComputer阅读更多关于黑客和可能的缓解措施

Via MSPoweruser

其他推荐

引火精灵:暗影重重 : Oscura: Second Shadow [iOS]

2015-03-04 634
引火精灵:暗影重重 : Oscura: Second Shadow [iOS]

基于Chromium内核 - Microsoft Edge 75.0.111.0 x64版下载

2019-04-12 355
基于Chromium内核 - Microsoft Edge 75.0.111.0 x64版下载

[小米有品][2599元起]Redmi 红米 K30S 至尊纪念版部分地区有货

2021-02-24 103
[小米有品][2599元起]Redmi 红米 K30S 至尊纪念版部分地区有货

还能再战!一加8等老机型将会适配ColorOS 12系统

2021-09-07 960
还能再战!一加8等老机型将会适配ColorOS 12系统

Excel技巧 以颜色制作占比堆积图

2018-11-15 881
Excel技巧 以颜色制作占比堆积图

逆转摄影 Reverser Cam - Backward Video Camera [iOS]

2015-10-12 135
逆转摄影 Reverser Cam - Backward Video Camera [iOS]
查看更多 +

相关资讯