213
/
114832
Windows Print Spooler có thêm lỗ hổng bảo mật mới
windows-print-spooler-co-them-lo-hong-bao-mat-moi
news

Windows Print Spooler có thêm lỗ hổng bảo mật mới

Thứ 7, 14/08/2021 | 10:38:17
2,075 lượt xem

Câu chuyện về dịch vụ máy in của Microsoft và các vấn đề liên quan tiếp tục diễn ra khi công ty đã xác nhận một lỗ hổng bảo mật mới trong dịch vụ Windows Print Spooler.

Windows Print Spooler lại có thêm lỗ hổng bảo mật ẢNH CHỤP MÀN HÌNH

Theo Neowin, lỗ hổng mới được gán ID CVE-2021-36958 và Microsoft cho biết kẻ tấn công khai thác thành công lỗ hổng này có thể chạy mã tùy ý với các đặc quyền của System. Kẻ tấn công sau đó có thể cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng.

Trước đó, dịch vụ Windows Print Spooler gặp phải vấn đề liên quan đến lỗi PrintNightmare và Microsoft đã phát hành bản vá trong vài ngày trước. Microsoft tuyên bố bản vá sẽ hữu ích trong việc giảm thiểu sự cố ở mức độ lớn vì nó hiện yêu cầu đặc quyền của quản trị viên để chạy các bản cập nhật và cài đặt trình điều khiển Point and Print. Tuy nhiên, trên các hệ thống đã cài đặt trình điều khiển máy in, người dùng không phải quản trị viên có thể bị đe dọa bởi bản vá lỗi. Lỗ hổng này được Microsoft ghi nhận vào tháng 12 năm ngoái.

Đối với lỗ hổng mới, Microsoft cho biết họ đang tiến hành sửa lỗi và đã yêu cầu người dùng tắt dịch vụ Print Spooler như một giải pháp tạm thời. Tuy nhiên, nhà nghiên cứu bảo mật Benjamin Delpy nói ông có một cách tốt để làm điều này hơn là vô hiệu hóa hoàn toàn dịch vụ in ấn. Cụ thể, Delpy khuyến cáo người dùng chỉ nên hạn chế các chức năng in đối với các máy chủ đã được phê duyệt bằng cách sử dụng tùy Package Point and print - Approved servers trong Windows Group Policy.

Để thêm các máy chủ đã được phê duyệt vào Windows Group Policy, người dùng hãy mở Group Policy Editor bằng cách chạy dịch vụ gpedit.msc trên hộp thoại Run. Sau đó vào User Configuration > Administrative Templates > Control Panel > Printers > Package Point and print – Approved Servers > Edit.

Theo Kiến Văn/ Thanh Niên

https://thanhnien.vn/cong-nghe/windows-print-spooler-co-them-lo-hong-bao-mat-moi-1430033.html

  • Từ khóa

UAE dùng AI để 'gọi mưa' cho sa mạc

Dự án AI này hoạt động bằng cách phân tích dữ liệu từ vệ tinh, radar và các mô hình thời tiết, từ đó đưa ra dự đoán về vị trí có thể gieo mây trong 6 giờ...
17:33 - 25/02/2025
355 lượt xem

Cơn sốt "tủ đồ AI" trong giới trẻ: Lợi bất cập hại

Chỉ với một cú nhấp chuột, dân mạng có thể "biến hình" ngoạn mục nhờ trí tuệ nhân tạo (AI), từ váy dạ hội lấp lánh đến streetwear cá tính...
17:35 - 25/02/2025
353 lượt xem

Apple ​​đầu tư 500 tỉ USD vào Mỹ để tránh thuế ông Trump

Hãng công nghệ Apple tuyên bố sẽ đầu tư 500 tỉ USD tại Mỹ trong vòng 4 năm tới, trong bối cảnh Tổng thống Trump áp thuế quan lên hàng hóa từ Trung...
14:03 - 25/02/2025
461 lượt xem

Người dùng bức xúc vì sự cố chậm chạp của Windows 11

File Explorer trên Windows 11 đang gặp phải tình trạng chậm chạp gây khó chịu.
11:01 - 25/02/2025
533 lượt xem

AI sẽ gian lận nếu phát hiện sắp thua một trò chơi

Một nghiên cứu gần đây chỉ ra rằng một số mô hình trí tuệ nhân tạo (AI) có thể tự ý gian lận để giành chiến thắng trong các ván cờ vua.
08:28 - 25/02/2025
598 lượt xem