Windows vista dan celah kelemahan keselamatan pencetak tetap dalam kemas kini terbaru

Video: Print Spooler service is not running error solution windows vista and 7 2024

Video: Print Spooler service is not running error solution windows vista and 7 2024
Anonim

Sekiranya anda masih menggunakan Windows Vista untuk beberapa alasan yang tidak diketahui, anda akan senang mengetahui bahawa Microsoft baru-baru ini telah mengeluarkan kemas kini untuk sistem operasi purba. Kemas kini direka dengan keselamatan dalam minda dengan isu yang dianggap kritikal oleh Microsoft.

Petikan laporan buletin keselamatan Microsoft:

Kemaskini keselamatan ini dinilai Kritikal untuk semua siaran Microsoft Windows yang disokong. Untuk mendapatkan maklumat lanjut, lihat bahagian Penilaian Kepincangan Perisian dan Kepincangan.

Kemas kini menangani kelemahan dengan:

  • Membetulkan bagaimana perkhidmatan Windows Print Spooler menulis kepada sistem fail
  • Mengeluarkan amaran kepada pengguna yang cuba memasang pemacu pencetak yang tidak dipercayai

Jika anda dilog masuk sebagai pentadbir, anda akan menghadapi risiko yang lebih besar daripada mana-mana serangan yang mungkin berlaku. Selain itu, penyerang boleh mengambil kesempatan daripada kecacatan itu dengan mensasarkan pelayan cetak atau sistem. Penyerang akan menyuntik kod berniat jahat dan kemudian duduk sebagai perkara yang runtuh.

Kenapa ini mungkin? Nah, spooler cetak tidak betul mengesahkan pemacu pencetak sewaktu dipasang.

Berikut adalah penyelidik keselamatan Vectra Networks, Nicolas Beauchesne, terpaksa berkata:

Biasanya, Kawalan Akaun Pengguna disediakan untuk memberi amaran atau menghalang pengguna daripada memasang pemandu baru. Untuk memudahkan pencetakan, pengecualian telah dibuat untuk mengelakkan kawalan ini, "katanya. "Jadi pada akhirnya, kami mempunyai mekanisme yang membolehkan memuat turun executable dari pemacu bersama, dan menjalankannya sebagai sistem pada stesen kerja tanpa menghasilkan apa-apa amaran pada pihak pengguna. Dari perspektif penyerang, ini hampir terlalu baik untuk menjadi kenyataan, dan tentu saja kami terpaksa mencobanya."

Pastikan isu ini diingat dan lihatlah untuk kemas kini.

Windows vista dan celah kelemahan keselamatan pencetak tetap dalam kemas kini terbaru