Windows|[下载]非官方:修复Windows牛皮癣漏洞CVE-2021-34484
Windows PrintNightmare 是影响打印服务的漏洞,微软花费了数月的时间经历了多次修复才算完全修复 。而现在又一个这样的“牛皮癣”漏洞出现了,该漏洞存在于 Windows User Profile 服务中,是一个本地提权漏洞(LPE) 。它被列为 CVE-2021-34484 追踪,在 CVSS v3 风险值评估中为评为 7.8 分 。
在 2021 年 8 月的补丁星期二活动日中,微软首次对该漏洞进行了修复 。尽管如此的,安全研究员Abdelhamid Naceri,在2021年首次挖掘出这个漏洞,能够绕过微软提供的安全补丁 。在这之后,微软通过 2022 年1月的周二补丁发布了下一个修复程序,但 Naceri 再次能够在除了 Server 2016 之外所有 Windows 版本上绕过它 。
文章图片
0patch 团队经常针对各种安全漏洞发布非官方的微补丁,他们发现其微补丁无法被这种威胁利用 。0patch 发布的某个“profext.dll”DLL文件能够修复这个问题 。然而,微软似乎修改了这个 DLL 文件,使补丁失效,使用户的系统再次受到攻击 。
为了应对这种情况,0patch 现在已经为新的 profext.dll 移植了它的修复程序,并提供了下载 。该公司说:
虽然我们自己的微补丁无法使用 Abdelhamid 的新技巧绕过,但微软修改了我们编写的微补丁的DLL(profext.dll),这意味着我们必须将我们的补丁移植到这个DLL的新版本,以保护那些勤奋地应用Windows更新的用户 。
我们将我们的微补丁移植到以下Windows版本的最新profext.dll上 。
【Windows|[下载]非官方:修复Windows牛皮癣漏洞CVE-2021-34484】Windows 10 v21H1 (32 & 64 bit) updated with March 2022 Updates
Windows 10 v20H2 (32 & 64 bit) updated with March 2022 Updates
Windows 10 v1909 (32 & 64 bit) updated with March 2022 Updates
Windows Server 2019 64 bit updated with March 2022 Updates
推荐阅读
- Windows|Windows 11在不支持的硬件环境中打上新的桌面水印
- Windows|微软在Windows 11 22H2系统内提及SV2字眼 但很快就将其删除了
- Linux|Linux Mint Debian 版本 5 开放下载
- Windows|卸载Windows Terminal情况下Win+X快捷键将替代显示PowerShell
- Windows|Windows 11现允许用户固定YouTube等网站到任务栏上
- Windows|微软发布Windows 11新预览版:修复任务管理器意外崩溃问题
- 面向用户|首个支持苹果 M1 Mac 的 Linux 发行版发布,面向用户开放下载
- Windows|Windows 11“Sun Valley 2”的参考资料显示距离更新发布已经相当接近
- Windows|微软改进Windows 11 让播放音频CD更加容易
- Build|纯净安装!微软 Win11 Build 22579 预览版 ISO 官方镜像下载