微軟發緊急安全警告 立即更新個人電腦 - 3C

Daph Bay avatar
By Daph Bay
at 2021-07-09T22:16

Table of Contents

微軟7月6日釋出的PrintNightmare漏洞修補,被研究人員判定無效

美國CERT/CC研究人員Will Dormann以及知名滲透工具Mimikatz開發者直言,影響Windows
列印多工緩衝處理器的PrintNighmare漏洞,具備LPE及RCE兩種屬性,但微軟在7月6日提
供的修補,並未解決RCE以及LPE漏洞引發的安全問題

文/林妍溱 | 2021-07-09發表

研究人員發現,微軟針對CVE-2021-34527(PrintNightmare)緊急釋出的修補程式,似乎
尚未完整修補漏洞。

微軟本周二(7/6)釋出的頻外更新修補了主要Windows伺服器,包括Windows Server
2012、2016及2019上的CVE-2021-34527及類似的漏洞CVE-2021-1675。

CVE-2021-34527允許遠端攻擊者在Windows網域控制器上,取得系統管理員權限,並安裝
執行程式碼、變更或刪除檔案及新增使用者帳號,影響啟動Point and Print政策的
Windows網域控制器。微軟最新更新要求一般使用者僅能安裝經合法簽發的印表機驅動程
式,管理員則可安裝經簽發或未經簽發的驅動程式。此外管理員也能設定
RestrictDriverInstallationToAdministrators記錄檔,不讓非管理員安裝印表機驅動程
式。

然而安全專家先後發現,微軟可能修補不全。影響Windows列印多工緩衝處理器(Print
Spooler)的PrintNighmare漏洞,具備LPE(Local Privilege Escalation)及RCE(
remote code execution)兩種屬性。美國網路緊急應變小組協調中心(CERT/CC)研究人
員Will Dormann及其他研究人員相信,RCE部份已經解決,但LPE則仍未能修補,使用先前
釋出的PoC仍然能在Windows伺服器上升級到系統(System)權限。

接著知名滲透工具Mimikatz開發者、法國央行(Banque de France)安全研究人員
Benjamin Delpy更進一步發現,微軟7月6日釋出的頻外更新,連RCE問題也未修補好。他
指出,改造過的Mimikatz可以繞過Windows對遠端函式庫的檢查機制,方法是檔案路徑上
使用通用命名慣例(Universal Naming Convention,UNC)即可繞過檢查,而在啟動
Point and Print政策、完全修補的Windows伺服器執行程式碼。意謂著LPE或RCE兩個問題
都未能解決。他也質疑微軟可能未詳盡測試最新的修補程式。

Dormann等研究人員呼籲外界不要安裝微軟7月6日釋出的修補程式,可使用外部業者
0Patch釋出的非官方修補程式,直到微軟完整修補。未能安裝者,至少應關閉這些機器上
的Print Spooler列印服務。

https://www.ithome.com.tw/news/145546


7/6的修補程式,白裝了,原來根本沒用啊

--
Tags: 3C

All Comments

Kelly avatar
By Kelly
at 2021-07-11T06:21
有用的話 誰要換windows 11啊
Sarah avatar
By Sarah
at 2021-07-13T05:24
印度仔的更新就是呵呵而已
Cara avatar
By Cara
at 2021-07-15T04:38
到時候又要用一堆安全漏洞為由叫人
升級WIN11
David avatar
By David
at 2021-07-20T00:15
微軟:一次不夠 我可以再更第二次
Edwina avatar
By Edwina
at 2021-07-24T00:04
windows11或步上windows 8後塵
Enid avatar
By Enid
at 2021-07-27T14:16
那就用微軟停止更新的就不用更新@@
Sandy avatar
By Sandy
at 2021-07-30T18:39
又漏氣了
William avatar
By William
at 2021-08-02T16:16
家用電腦早就把列印服務關了
Margaret avatar
By Margaret
at 2021-08-06T22:01
更新最新Bug
Zenobia avatar
By Zenobia
at 2021-08-07T09:49
0patch測試報告指出win7不存在威脅

又乳滑了(EVGA)

Barb Cronin avatar
By Barb Cronin
at 2021-07-09T21:35
https://i.imgur.com/261BXJa.jpg 事情經過是EVGA在官網的地區選擇上直接寫「Country 」而不是一般常見避免爭議的「National 」或是「Country/Location 」,然後就被小粉紅發現炎上了。目前貼吧上的風向大概分為以下幾類: 1.小粉紅:這個就不用多加解釋了 ...

一般人真的有需要用到TPM功能嗎?

Eartha avatar
By Eartha
at 2021-07-09T20:46
最近很擔心這個話題 都沒人擔心 TPM 是給 DRM (數位版權管理 a.k.a 防盜版)用的嗎? 中文維基說的不錯:tinyurl.com/ybtxuh7a TPM 是整個信賴運算的核心。TPM 幾個我認為幾個跟 DRM 有關的核心功能: 1. 信賴鏈:TPM 驗證 bootloader、bootl ...

準系統推薦 主要影音 少玩遊戲

Jacob avatar
By Jacob
at 2021-07-09T20:10
因為筆電沒有再攜帶又覺得占空間,所以想換一台 mini pc, 主要是體積要小,有看上兩台 giga 的。 https://www.gigabyte.com/tw/Mini-PcBarebone/GB-BRR7H-4700-rev-10#kf GB-BRR7H-4700 (rev. 1.0) https: ...

Ina avatar
By Ina
at 2021-07-09T20:05
雙7 趁89折入手了一台FI32U 整天被嘴砲80Ti 效能過剩 終於可以跑到滿了(X 興奮的我剛收到到貨通知就馬上下去管理室搬了上來 https://imgur.com/wDfWucL 本體十分的大 不過設計蠻不錯是躺下來從側面拉開的 一個人就能十分輕鬆的打開 一打開映入眼簾的是腳座+上一堆線 總共有附 h ...

微軟回應為何推出Windows 11?

Olga avatar
By Olga
at 2021-07-09T19:09
微軟回應為何推出Windows 11? https://news.xfastest.com/microsoft/97838/ 儘管Windows 11的推出令許多人產生好奇心與新鮮感,但亦有Win10粉提出疑問,當年微軟不是說Windows 10是最後一代,要一直更新下去嗎? 所謂的Win10最後一代, ...