213
/
114832
Windows Print Spooler có thêm lỗ hổng bảo mật mới
windows-print-spooler-co-them-lo-hong-bao-mat-moi
news

Windows Print Spooler có thêm lỗ hổng bảo mật mới

Thứ 7, 14/08/2021 | 10:38:17
2,089 lượt xem

Câu chuyện về dịch vụ máy in của Microsoft và các vấn đề liên quan tiếp tục diễn ra khi công ty đã xác nhận một lỗ hổng bảo mật mới trong dịch vụ Windows Print Spooler.

Windows Print Spooler lại có thêm lỗ hổng bảo mật ẢNH CHỤP MÀN HÌNH

Theo Neowin, lỗ hổng mới được gán ID CVE-2021-36958 và Microsoft cho biết kẻ tấn công khai thác thành công lỗ hổng này có thể chạy mã tùy ý với các đặc quyền của System. Kẻ tấn công sau đó có thể cài đặt các chương trình; xem, thay đổi hoặc xóa dữ liệu; hoặc tạo tài khoản mới với đầy đủ quyền của người dùng.

Trước đó, dịch vụ Windows Print Spooler gặp phải vấn đề liên quan đến lỗi PrintNightmare và Microsoft đã phát hành bản vá trong vài ngày trước. Microsoft tuyên bố bản vá sẽ hữu ích trong việc giảm thiểu sự cố ở mức độ lớn vì nó hiện yêu cầu đặc quyền của quản trị viên để chạy các bản cập nhật và cài đặt trình điều khiển Point and Print. Tuy nhiên, trên các hệ thống đã cài đặt trình điều khiển máy in, người dùng không phải quản trị viên có thể bị đe dọa bởi bản vá lỗi. Lỗ hổng này được Microsoft ghi nhận vào tháng 12 năm ngoái.

Đối với lỗ hổng mới, Microsoft cho biết họ đang tiến hành sửa lỗi và đã yêu cầu người dùng tắt dịch vụ Print Spooler như một giải pháp tạm thời. Tuy nhiên, nhà nghiên cứu bảo mật Benjamin Delpy nói ông có một cách tốt để làm điều này hơn là vô hiệu hóa hoàn toàn dịch vụ in ấn. Cụ thể, Delpy khuyến cáo người dùng chỉ nên hạn chế các chức năng in đối với các máy chủ đã được phê duyệt bằng cách sử dụng tùy Package Point and print - Approved servers trong Windows Group Policy.

Để thêm các máy chủ đã được phê duyệt vào Windows Group Policy, người dùng hãy mở Group Policy Editor bằng cách chạy dịch vụ gpedit.msc trên hộp thoại Run. Sau đó vào User Configuration > Administrative Templates > Control Panel > Printers > Package Point and print – Approved Servers > Edit.

Theo Kiến Văn/ Thanh Niên

https://thanhnien.vn/cong-nghe/windows-print-spooler-co-them-lo-hong-bao-mat-moi-1430033.html

  • Từ khóa

TikTok lại đứng trước nguy cơ dừng hoạt động tại Mỹ

Ngày 24-7, Bộ trưởng Thương mại Mỹ Howard Lutnick tuyên bố TikTok sẽ phải ngừng hoạt động tại Mỹ nếu Công ty ByteDance (Trung Quốc) không phê duyệt thỏa...
15:33 - 25/07/2025
1,402 lượt xem

Google Maps sắp mất đi tính năng hữu ích

Google vừa đưa ra thông báo về việc ngừng cung cấp tính năng theo dõi người dùng trên ứng dụng Google Maps.
14:28 - 25/07/2025
1,362 lượt xem

Ứng dụng Gemini có thêm tính năng mới cực 'xịn'

Ứng dụng Gemini trên Android và iOS vừa có tính năng mới cực hay, bạn đã thử chưa?
10:47 - 25/07/2025
1,455 lượt xem

Xuất hiện chiêu trò lừa phụ huynh đăng ký “duyệt binh nhí”

Thông tin còn nhấn mạnh chương trình sẽ tài trợ toàn bộ chi phí ăn ở, đi lại, tập huấn,... dễ khiến nhiều phụ huynh cả tin đăng ký.
08:57 - 25/07/2025
1,516 lượt xem

Viettel mở roaming, chuẩn bị drone phát sóng cho vùng lũ

Viettel đã sẵn sàng giải pháp sử dụng drone kết hợp truyền dẫn vệ tinh phát sóng để tiếp cận các khu vực ngập lụt, phục vụ công tác cứu hộ, cứu nạn
06:49 - 25/07/2025
1,577 lượt xem