PrintNightmare xuất hiện lỗ hổng bảo mật khác

Vấn đề đang diễn ra là PrintNightmare sẽ không kết thúc đối với Microsoft. Công ty đã một lần nữa đăng thêm một lời khuyên bảo mật khác liên quan đến dịch vụ Windows Print Spooler (thông qua BleepingComputer.)

Được chỉ định là CVE-2021-36958, lời khuyên mới nhất này nghe có vẻ hơi quen thuộc nếu bạn đang theo dõi chặt chẽ câu chuyện này. Đó là bởi vì, bất chấp bản vá bảo mật gần đây yêu cầu đặc quyền của quản trị viên để chạy các bản cập nhật và cài đặt trình điều khiển Point and Print, vẫn xảy ra một vấn đề rõ ràng.

Người nào đó có quyền truy cập vào PC vẫn có thể giành được đặc quyền hệ thống nếu một bộ trình điều khiển máy in giả mạo (được phát hiện vào tháng trước bởi nhà nghiên cứu bảo mật Benjamin Delp) cho máy in kết nối mạng đã được cài đặt. Về cơ bản, bạn không cần đặc quyền quản trị trong trường hợp bạn cần kết nối với máy in hoặc máy chủ in khi trình điều khiển đã được cài đặt. Sau đó, điều này sẽ cho phép mã từ xa vẫn được kích hoạt như được mô tả bởi Microsoft:

Windows Print Spooler thực hiện không đúng các hoạt động tệp đặc quyền thì sẽ xuất hiện một lỗ hổng thực thi mã từ xa. Lỗ hồng này sẽ bị kẻ tấn công đã khai thác và có thể chạy mã tùy ý với các đặc quyền của hệ thống. Như vậy,chúng có thể tự do cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng.

Microsoft gọi đây là “thực thi mã từ xa”, nhưng đây thực sự là một thực thi cục bộ, với quyền truy cập vật lý là bắt buộc. Microsoft đã ghi nhận FusionX, Victo Mata của Accenture Security cho lỗi này và có khả năng lời khuyên có thể được cập nhật trong vài ngày tới để “nâng cấp đặc quyền”, theo Bleeping Computer.

Một lần nữa, vẫn chưa có bản vá cho lỗi mới nhất này và Microsoft đang nghiên cứu bản sửa lỗi mới. Nếu lo lắng, bạn sẽ phải tắt Print Spooler và ngăn thiết bị của bạn in. Tuy nhiên, bạn cũng có thể thay đổi cài đặt của mình để PC của bạn chỉ cài đặt máy in từ các máy chủ được ủy quyền. Điều này có thể được thực hiện thông qua Group Policy Editor, như được mô tả bởi nhà nghiên cứu bảo mật Benjamin Delpy.

——————
Xem thêm video liên quan đến Windows, Microsoft, Surface:

Cùng chuyên mục

Chưa tới 15 triệu lại có sẵn 16GB RAM, Surface Pro 7 Plus vẫn là lựa chọn ‘thực dụng” nhất cho công việc trong năm 2026 này!

Trong bối cảnh năm 2026, tìm kiếm một chiếc laptop dưới 15 triệu vừa có thương hiệu cao cấp, vừa sở hữu 16GB RAM để đảm bảo hiệu năng lâu dài là một bài toán khó. Surface Pro 7 Plus phiên bản Core i5, RAM 16GB xuất hiện như một lời giải hoàn hảo. Không…

HP EliteBoard G1a: Khi chiếc bàn phím “nuốt chửng” cả dàn PC doanh nghiệp

CES 2026 đã khép lại với hàng loạt siêu phẩm, nhưng nếu phải chọn ra một thiết bị khiến giới công nghệ phải ngoái nhìn vì sự hoài cổ pha lẫn hiện đại, đó chính là HP EliteBoard G1a. Không phải laptop, không phải máy tính bảng và cũng chẳng phải Mini PC theo nghĩa…

Surface Laptop 6 màn 15 inch màu đen Black, Intel Core Ultra 7-165H, RAM 32GB, SSD 1TB sẽ dành cho người dùng hardcore văn phòng như thế nào?

Đối với nhóm người dùng chuyên nghiệp yêu cầu khắt khe về hiệu năng xử lý nhưng vẫn đề cao tính thẩm mỹ, Surface Laptop 6 phiên bản 15 inch Black chính là sự lựa chọn tối ưu nhất. Đây không chỉ là một thiết bị văn phòng, mà là một trạm làm việc di…

Tạm biệt Desktop cồng kềnh: Cuộc “soán ngôi” ngoạn mục của Mini PC

Tháng 2 năm 2026 đánh dấu tròn một năm kể từ khi xu hướng dịch chuyển từ máy tính để bàn (Desktop) sang Mini PC bùng nổ mạnh mẽ trong giới công nghệ.  Sau một thời gian dài trải nghiệm thực tế, có thể khẳng định rằng đây không phải là một trào lưu nhất…

Đừng dùng Localsend hay Phone Link nữa, dùng app Blip này mới là tối ưu nhất để gửi file đa thiết bị hoàn hảo nhất hiện nay!

Trong bối cảnh hệ sinh thái công nghệ ngày càng phân mảnh, việc chuyển đổi dữ liệu giữa các thiết bị khác nền tảng (như từ iPhone sang Windows, hay Android sang macOS) vẫn là một bài toán nan giải đối với nhiều người dùng. Mặc dù các công cụ như Localsend hay Phone Link…