Windows|PrintNightmare漏洞的技术拉锯战仍在进行 计算机管理员权限再度失守
影响广泛的微软Windows的PrintNightmare漏洞事件拒绝结束,另一个版本的黑客攻击手法意味着任何用户都可以在他们的PC上绕过验证措施直接获得管理权限,甚至从一个级别很低的账户中也是如此 。这一入侵方法是由Benjamin Delpy开发的 。
他利用了Windows从远程打印服务器安装驱动程序并在系统权限级别运行这些驱动程序这一事实实现(即使是有限用户也可以安装远程打印机) 。
他在\\printnightmare[.]gentilkiwi[.]com建立了一个远程打印机服务器,并精心制作了一个用于概念验证的黑客驱动,只要在各个版本的Windows操作系统中连接这台远程打印机,高权限的命令提示符就会显示出来,这意味着企业用户或黑客只要有权限进入有限账户,现在就可以轻松提升权限,获得对电脑的完全控制 。
文章图片
【Windows|PrintNightmare漏洞的技术拉锯战仍在进行 计算机管理员权限再度失守】
文章图片
BleepingComputer在运行Windows 10 21H1的完全打过补丁的电脑上进行了概念验证,结果发现恶意驱动程序会被Windows Defender检测到,但这个漏洞依旧按计划顺利运行 。
在微软修复这个问题之前,提出缓解措施相当困难,禁用Printer Spooler是一个方法,或者系统管理员需要创建一个允许用户安装的远程打印机的自定义列表 。
文章图片
推荐阅读
- 软件和应用|AcrylicMenus:让Windows 10右键菜单获得半透明效果
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- Windows|Windows 11“Sun Valley 2”将引入对第三方Widgets的支持
- 模拟|(图文+视频)C4D野教程:Windows11的壁纸动效是如何制作的?
- Windows|微软解释在Windows 11上为何部分驱动可追溯到1968年
- Windows|第三方软件让你实现Windows 11任务栏拖拽操作
- Microsoft|Microsoft Defender获得新功能以对抗Log4j高位漏洞
- 李均|破解特斯拉漏洞,他教马斯克如何做「安全」
- Lenovo|联想2022年笔记本阵容曝光:运行Windows 11系统
- Windows|微软正尝试修复Windows 11多个任务栏问题