Tin tức và phân tích của tất cả các thiết bị di động

Microsoft phát hành bản vá cho Windows Lỗ hổng PrintNightmare

Windows  Lỗ hổng PrintNightmareWindows người dùng sẽ hài lòng khi biết rằng Microsoft đã phát hành một bản vá mới để bảo vệ Khai thác cơn ác mộng sửa lỗi thực thi mã từ xa của bộ đệm máy in.

Xử lý chuỗi và tên tệp thật khó 😉
Chức năng mới trong #mimikatz 🥝 để chuẩn hóa tên tệp (bỏ qua kiểm tra bằng cách sử dụng UNC thay vì định dạng \\server\share)

Vì vậy, RCE (và LPE) với #printác mộng trên máy chủ được vá đầy đủ, có bật Point & Print

> https://t.co/Wzb5GAfWfd pic.twitter.com/HTDf004N7r

— 🥝Benjamin Delpy (@gentilkiwi) tháng 7 72021

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
NoWarningNoElevationOnInstall = 0 (DWORD) hoặc không được xác định (cài đặt mặc định)
NoWarningNoElevationOnUpdate = 0 (DWORD) hoặc không được xác định (cài đặt mặc định)

để biết thêm thông tin về cách sửa lỗi khai thác PrintNightmare và cài đặt bản vá chính xác, hãy truy cập trang web chính thức của Microsoft bằng cách nhấp vào liên kết bên dưới.

nguồn : Microsoft : Sổ đăng ký : bờ vực

Tuyên bố từ chối trách nhiệm: Một số bài viết của chúng tôi bao gồm các liên kết liên kết. Nếu bạn mua thứ gì đó thông qua một trong những liên kết này, APS Blog có thể kiếm được hoa hồng liên kết. Tìm hiểu về Chính sách tiết lộ của chúng tôi.