微软Windows10更新加强了PointandPrint的安全性
Microsoft 已对默认打印机驱动程序安装和更新行为进行了微调,以缓解因PrintNightmare漏洞而出现的Windows Print Spooler 服务中的漏洞。该安全更新旨在更改 Windows 2000 中首次出现的默认 Windows 行为,使用户能够连接到打印服务器以下载和安装必要的打印机驱动程序。
用来运行恶意打印服务器和强制Windows系统下载和安装恶意驱动程序。
TECHRADAR 需要您!
我们正在研究我们的读者如何将 VPN 与 Netflix 等流媒体网站结合使用,以便我们改进内容并提供更好的建议。此调查不会占用您超过 60 秒的时间,如果您能与我们分享您的经验,我们将不胜感激。
“我们对统称为“PrintNightmare”的几个漏洞的调查已经确定,Point and Print 的默认行为无法为客户提供防范潜在攻击所需的安全级别。今天,我们通过将默认的指向和打印驱动程序安装和更新行为更改为需要管理员权限来解决此风险,”微软安全响应中心 (MSRC) 团队分享道。
在披露漏洞(编号为 CVE-2021-34481)之后,微软最初的修复尝试被“视为不完整”。
微软承认该漏洞利用了设计缺陷,现在已经调整了默认行为,以防止没有管理员权限的用户添加或更新打印机。
微软表示,政策的变化将影响依赖普通 Windows 用户添加和修改打印机的用例。然而,鉴于此漏洞可以被利用,微软强调“安全风险证明了这一改变是合理的”,尽管它可能会带来不便。
也就是说,Microsoft 已为用户提供了使用注册表项手动覆盖新安全策略的选项。
Mayank Sharma 在 Linux 上有近 20 年的写作和报告经验,他希望每个人都认为他是TechRadar Pro在该主题上的专家。当然,他对其他计算主题也同样感兴趣,尤其是网络安全、云、容器和编码。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
在建筑、机械制造以及日常生活中,镀锌钢管是一种常见的材料,因其具有良好的耐腐蚀性和强度而被广泛使用。然...浏览全文>>
-
在中华文明悠久的历史长河中,这些上古帝王的名字常常出现在典籍和传说之中。然而,对于现代人来说,如何正确地读...浏览全文>>
-
在生活中,我们常常会遇到一些有趣的词语组合,比如“黄登登”和“黄澄澄”。这两个词看似相似,但它们的读音...浏览全文>>
-
夜晚的城市街道上,霓虹灯闪烁,车辆川流不息。一辆轿车正疾驰在宽阔的马路上,司机小李全神贯注地盯着前方的...浏览全文>>
-
我们要树立尊重自然、顺应自然、保护自然的生态文明理念在当今社会,随着经济的快速发展和人口的增长,生态环...浏览全文>>
-
在现代商业环境中,财务咨询公司扮演着越来越重要的角色。这些公司为企业和个人提供专业的财务建议和服务,帮...浏览全文>>
-
在日常生活中,火灾隐患无处不在,掌握一些基本的防火知识对于保障个人和家庭的安全至关重要。以下是十条简单...浏览全文>>
-
在日常使用电脑或网络的过程中,防火墙是一个非常重要的安全工具。它可以帮助我们过滤不必要的网络流量,保护...浏览全文>>
-
在网络安全领域,防火墙是一种至关重要的防御工具,它通过监控和控制网络流量来保护内部网络免受外部威胁。随...浏览全文>>
-
在日常使用电脑或网络设备时,防火墙的作用至关重要,它能够有效保护系统免受恶意软件和外部威胁的侵害。然而...浏览全文>>