• ホームページ
  • 車
  • 暗号通貨
  • ゲーム
  • ハイテク
  • ハリウッド
  • 理科
  • 宇宙
  • スポーツ
  • 世界

Microsoftは重大なPrintNightmareの脆弱性にパッチを適用できませんでした

Microsoftは重大なPrintNightmareの脆弱性にパッチを適用できませんでした

Microsoftは、Windows PrintManagerサービスのパッチが適用されていない重大な脆弱性についてユーザーに警告しました。数日前に研究者が誤ってPoCエクスプロイトを公開して悪用したときに知られるようになったPrintNightmareの脆弱性について話しています。 Microsoftはこの欠陥の重大性を認識していませんでしたが、システム権限でリモートでコードが実行される可能性があり、これは深刻な問題です。

Sangforの研究者は、PoCエクスプロイトを投稿しました。これは、彼らとMicrosoftの間の間違いまたは誤解であったようです。このエクスプロイトはすぐに削除されましたが、一部のGitHubユーザーがなんとかダウンロードしたことは明らかです。研究者たちは、今月後半に開催されるBlack Hatの年次セキュリティ会議で、Windowsプリントスプーラーの複数の脆弱性について詳しく説明する予定でした。マイクロソフトが最近のパッチでPrintNightmareの脆弱性を修正したと研究者が考えていたようですが、実際には別の脆弱性が修正され、印刷サブシステムにも影響を及ぼしています。

PrintNightmareの脆弱性が引き続き脅威をもたらし、実際には攻撃者によって使用されていることが正式に発表されるまで、マイクロソフトは数日かかりました。この脆弱性により、管理者権限でリモートでコードが実行される可能性があるため、攻撃者はこれを使用して、悪意のあるソフトウェアの配布や被害者のデータの盗用など、さまざまなタスクを実行できます。

マイクロソフトは、この脆弱性がWindowsのすべてのバージョンに影響することを確認していますが、この脆弱性がオペレーティングシステムのクライアントバージョンで使用できるのか、オペレーティングシステムのサーバーバージョンにのみ影響するのかは不明です。 Print Managerサービスは、OSのクライアントバージョン、ドメインコントローラー、およびWindows Serverの多くのエディションを含め、Windowsでデフォルトで有効になっています。 Microsoftは修正に取り組んでおり、リリースされるまで、Windows Print Spoolerを無効にするか、グループポリシーを使用してドキュメントをリモートで送信して印刷する機能を無効にすることをお勧めします。


2021-07-02 17:28:35

著者: Vitalii Babkin

前 | 次

• GPSとソーラー充電機能を備えたCoros Duraサイクルコンピューターが発表されました

• リアルミは12GBのRAMを搭載した新しいP1 Pro 5Gスマートフォンを発売

• OnePlus Nord CE4 Liteが5500mAhバッテリーで登場

• JBLオーディオシステムを搭載したLenovo Tab Plusが発表

• Hisense S7N CanvasTV 4K QLEDが発表されました

• MSIがゲーミングモニターMAG 27QRF QD E2 Monster Hunter Editionを発売

• AOCは280HzのFast VA画面を搭載したGaming C27G2Z3/BKモニターを発売

• SamsungはAppleに続き、自動運転の野心を断念しました

• 英国でAIのセキュリティ評価プラットフォームが開始

• 裁判所が、Cortanaの作成時における技術の盗用でMicrosoftに2億4200万ドルの罰金を科しました

• Xiaomiが異例のデザインを持つCivi 4 Proの携帯電話を披露

• インテルN100プロセッサと16GBのRAMを搭載したコンパクトPC、GEEKOM Mini Air12の価格が249ドルで評価されました

• Apple Watchのアップデートによってバッテリーの急速な消耗が引き起こされています

• iQOO 12スマートフォンは70倍ズームで写真を撮影できる予定

© 2021-2023 Yoopply 日本 - 毎日の世界のニュース
Deutsch | 日本 | France | Italy | 한국어 | Portugues

車 | 暗号通貨 | ゲーム | ハイテク | ハリウッド | 理科 | 宇宙 | スポーツ | 世界 | ソフトウェア

私たちに関しては | 個人情報保護方針
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com