Print Nightmare is een kritieke, momenteel niet-gepatchte kwetsbaarheid die van invloed is op computers met Windows 7 of hoger

Inhoudsopgave:

Print Nightmare is een kritieke, momenteel niet-gepatchte kwetsbaarheid die van invloed is op computers met Windows 7 of hoger
Print Nightmare is een kritieke, momenteel niet-gepatchte kwetsbaarheid die van invloed is op computers met Windows 7 of hoger
Anonim

Windows 7 is opnieuw in het nieuws vanwege een recent ontdekte kwetsbaarheid die de Print Spooler-service in Windows aantast van die versie van het besturingssysteem, die we moeten onthouden, het wordt niet meer ondersteund. Een kwetsbaarheid die Print Nightmare wordt genoemd en die ertoe kan leiden dat een aanvaller op afstand code op onze computer uitvoert.

Om Print Nightmare te voorkomen is er momenteel geen definitieve oplossing en Microsoft werkt aan het elimineren van een bedreiging die de Windows-afdrukwachtrij beïnvloedt, een service die aanwezig is vanaf Windows 7 en op alle computers die dit systeem of een recenter systeem hebben.

Voor nu is er geen patch

Veiligheid
Veiligheid

De kwetsbaarheid CVE-2021-34527 genaamd "Print Nightmare" kan een aanvaller in staat stellen code op onze pc uit te voeren op afstand. Een kwetsbaarheid die al jaren aanwezig is en die aan het licht is gekomen toen Github een tutorial liet zien over hoe de zwakte te exploiteren.

De dreiging is ontdekt door de United States Cybersecurity and Infrastructure Security Agency (CISA) en het probleem is dat ondanks wat degenen die hebben laten zien hoe de dreiging te exploiteren geloofden, het nog steeds niet is gecorrigeerd.

Print Nightmare is een bedreiging die is geclassificeerd als kritiek en wordt veroorzaakt door het feit dat de Print Spooler-service de toegang tot de RpcAddPrinterDriverEx-functie niet beperkt, iets dat een kwaadwillend en op afstand geverifieerde aanvaller kan op afstand code uitvoeren op onze computer.

Omdat het een kwetsbaarheid is die aanwezig is in verschillende versies van Windows (het komt voor bij Windows 7) en nog niet is verholpen, Microsoft heeft een reeks aanbevelingen ontwikkeld om te voorkomen dat we kan worden beïnvloed.

De eerste is om de "Afdrukwachtrij" service te deactiveren als we geen printer hebben. Als we een printer hebben, moeten we naar "Groepsbeleid bewerken", "Computerconfiguratie" selecteren, vervolgens op "Administratieve sjablonen" klikken, "Printers" selecteren en vervolgens de optie uitschakelen "Sta de afdrukspooler toe om te accepteren verbindingen van clients"

Populair onderwerp