Microsoft phát hành bản vá khẩn cấp cho lỗ hổng bảo mật nghiêm trọng của Windows PrintNightmare

www.tuoitre.vn -   07/07/2021 03:00:00 1395

Microsoft đã đưa ra một bản cập nhật bảo mật ngoài băng tần khẩn cấp để giải quyết lỗ hổng zero-day nghiêm trọng - được gọi là "PrintNightmare" - ảnh hưởng đến dịch vụ Windows Print Spooler và có thể cho phép các tác nhân đe dọa từ xa chạy mã tùy ý và chiếm lấy các hệ thống dễ bị tấn công.

Microsoft phát hành bản vá khẩn cấp cho lỗ hổng bảo mật nghiêm trọng của Windows PrintNightmare

Được theo dõi là CVE-2021-34527 (điểm CVSS: 8,8), lỗ hổng thực thi mã từ xa ảnh hưởng đến tất cả các phiên bản Windows được hỗ trợ. Tuần trước, công ty cảnh báo họ đã phát hiện các nỗ lực khai thác tích cực nhắm vào lỗ hổng.

"Bản cập nhật của Microsoft cho CVE-2021-34527 chỉ xuất hiện để giải quyết các biến thể Thực thi mã từ xa (RCE qua SMB và RPC) của PrintNightmare, chứ không phải biến thể Nâng cấp đặc quyền cục bộ (LPE)", nhà phân tích lỗ hổng CERT / CC Will Dormann cho biết.

Microsoft phát hành bản vá khẩn cấp cho lỗ hổng bảo mật nghiêm trọng của Windows PrintNightmare

Điều này có nghĩa là bản sửa lỗi không hoàn chỉnh vẫn có thể được sử dụng bởi kẻ thù cục bộ để giành được các đặc quyền của HỆ THỐNG. Để giải quyết vấn đề, Microsoft khuyên bạn nên dừng và vô hiệu hóa dịch vụ Print Spooler hoặc tắt tính năng in từ xa đến thông qua Group Policy để chặn các cuộc tấn công từ xa.
Với mức độ nghiêm trọng của lỗ hổng, nhà sản xuất Windows đã phát hành các bản vá cho:

Windows Server 2019

Windows Server 2012 R2

Windows Server 2008

Windows 8.1

Windows RT 8.1 và

Windows 10 (phiên bản 21H1, 20H2, 2004, 1909, 1809, 1803 và 1507)

Microsoft thậm chí đã thực hiện một bước bất thường là phát hành bản sửa lỗi cho Windows 7, bản sửa lỗi này đã chính thức hết hỗ trợ kể từ tháng 1 năm 2020.

Tuy nhiên, bản cập nhật không bao gồm Windows 10 phiên bản 1607, Windows Server 2012 hoặc Windows Server 2016 mà công ty có trụ sở tại Redmond cho biết các bản vá lỗi sẽ được phát hành trong những ngày tới.

Hương – Theo TheHackerNews

TIN CÙNG CHUYÊN MỤC

Người dùng Việt Nam đã có thể dùng VPN k...

11/09/2023 08:00:00 83
Trước đây, người dùng phải sử dụng VPN thông qua nhiều phần mềm khác nhau, bất kể tính hợp lệ hay an...

Kaspersky: Cyber Immunity là chìa khóa b...

30/08/2023 08:00:00 666
Tuần lễ An ninh mạng lần thứ 9 của Kaspersky tiết lộ cách AI sẽ “phá vỡ” thế giới và làm thế nào để ...

Lướt web an toàn, Google hiện đã mặc địn...

30/08/2023 12:00:00 1.184
Nó cũng giúp các gia đình dễ dàng truy cập quyền kiểm soát của phụ huynh trực tiếp từ giao diện tìm ...

Lỗ hổng WinRAR mới có thể cho phép tin t...

29/08/2023 08:00:00 927
Một lỗ hổng bảo mật có mức độ nghiêm trọng cao đã được tiết lộ trong tiện ích WinRAR. Lỗ hổng này có...

Tin tặc hack 2 kính viễn vọng hiện đại n...

29/08/2023 12:00:00 762
Hiện các cơ quan có thẩm quyền và các bên liên quan vẫn chưa rõ nguồn gốc và bản chất của các cuộc t...

Microsoft đẩy mạnh cập nhật phiên bản 23...

28/08/2023 12:00:00 690
Microsoft cho biết bản vá October 2023 Patch Tuesday sẽ là bản cập nhật bảo mật cuối cùng cho 21H2.
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ