Trang chủ / Tin tức / PrintNightmare xuất hiện lỗ hổng bảo mật khác
PrintNightmare xuất hiện lỗ hổng bảo mật khác
18/08/2021
677 lượt xem
Vấn đề đang diễn ra là PrintNightmare sẽ không kết thúc đối với Microsoft. Công ty đã một lần nữa đăng thêm một lời khuyên bảo mật khác liên quan đến dịch vụ Windows Print Spooler (thông qua BleepingComputer.)
Được chỉ định là CVE-2021-36958, lời khuyên mới nhất này nghe có vẻ hơi quen thuộc nếu bạn đang theo dõi chặt chẽ câu chuyện này. Đó là bởi vì, bất chấp bản vá bảo mật gần đây yêu cầu đặc quyền của quản trị viên để chạy các bản cập nhật và cài đặt trình điều khiển Point and Print, vẫn xảy ra một vấn đề rõ ràng.
Người nào đó có quyền truy cập vào PC vẫn có thể giành được đặc quyền hệ thống nếu một bộ trình điều khiển máy in giả mạo (được phát hiện vào tháng trước bởi nhà nghiên cứu bảo mật Benjamin Delp) cho máy in kết nối mạng đã được cài đặt. Về cơ bản, bạn không cần đặc quyền quản trị trong trường hợp bạn cần kết nối với máy in hoặc máy chủ in khi trình điều khiển đã được cài đặt. Sau đó, điều này sẽ cho phép mã từ xa vẫn được kích hoạt như được mô tả bởi Microsoft:
Windows Print Spooler thực hiện không đúng các hoạt động tệp đặc quyền thì sẽ xuất hiện một lỗ hổng thực thi mã từ xa. Lỗ hồng này sẽ bị kẻ tấn công đã khai thác và có thể chạy mã tùy ý với các đặc quyền của hệ thống. Như vậy,chúng có thể tự do cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng.
Microsoft gọi đây là “thực thi mã từ xa”, nhưng đây thực sự là một thực thi cục bộ, với quyền truy cập vật lý là bắt buộc. Microsoft đã ghi nhận FusionX, Victo Mata của Accenture Security cho lỗi này và có khả năng lời khuyên có thể được cập nhật trong vài ngày tới để “nâng cấp đặc quyền”, theo Bleeping Computer.
Một lần nữa, vẫn chưa có bản vá cho lỗi mới nhất này và Microsoft đang nghiên cứu bản sửa lỗi mới. Nếu lo lắng, bạn sẽ phải tắt Print Spooler và ngăn thiết bị của bạn in. Tuy nhiên, bạn cũng có thể thay đổi cài đặt của mình để PC của bạn chỉ cài đặt máy in từ các máy chủ được ủy quyền. Điều này có thể được thực hiện thông qua Group Policy Editor, như được mô tả bởi nhà nghiên cứu bảo mật Benjamin Delpy.
——————
Xem thêm video liên quan đến Windows, Microsoft, Surface:
Khi nhắc đến AI, nhiều người thường nghĩ ngay đến ChatGPT hoặc các chatbot trực tuyến khác như Copilot, Google Gemini, Perplexity… Mặc dù chúng đang chiếm lĩnh các tiêu đề tin tức, nhưng AI không chỉ giới hạn ở đó. AI không chỉ giới hạn ở các công cụ đám mây. Bạn có thể…
Surface Laptop 13 inch đã loại bỏ cổng sạc Surface Connect quen thuộc trên các dòng Surface trước đây. Thay vào đó, máy trang bị 2 cổng USB-C 3.2 hỗ trợ sạc, truyền dữ liệu và xuất hình DisplayPort 1.4a (một trong hai cổng có thể xuất ra đồng thời hai màn hình 3K ở…
Dưới đây là 4 mẫu máy Surface phù hợp với các bạn học sinh, sinh viên, người đi làm văn phòng với giá bán chỉ từ 10-20 triệu. Thế nhưng lại hội tụ đầy đủ các yếu tố của một chiếc laptop văn phòng hiện đại, linh hoạt với thiết kế nhỏ gọn, sang trọng,…
E Ink là một trong những công nghệ màn hình thú vị nhất hiện nay. Trong những năm gần đây, công nghệ này đã có những bước tiến mạnh mẽ, không chỉ còn giới hạn ở các máy đọc sách điện tử (eReaders) mà còn mở rộng sang máy tính bảng, điện thoại và nhiều…
Tại CES 2025, Lenovo đã gây ấn tượng mạnh khi ra mắt ThinkBook Plus Rollable (Gen 6). Đây là chiếc laptop AI đầu tiên trên thế giới sở hữu màn hình OLED cuộn, một thành quả từ ý tưởng thiết kế được hãng giới thiệu từ năm 2022 và trình diễn bản concept vào năm…
Surface Pro 12 inch được trang bị bộ vi xử lý Qualcomm Snapdragon X Plus phiên bản 8 nhân, tích hợp NPU (Neural Processing Unit) với hiệu năng xử lý AI đạt 45 TOPS. So với Surface Pro 11, phiên bản tiêu chuẩn của máy cũng sử dụng chip Snapdragon X Plus, tuy nhiên lại…