《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 關(guān)于Windows Print Spooler遠(yuǎn)程代碼執(zhí)行0 day漏洞

關(guān)于Windows Print Spooler遠(yuǎn)程代碼執(zhí)行0 day漏洞

2021-07-28
來源:工控安全漫談
關(guān)鍵詞: 0day漏洞

  上個(gè)月,一名安全研究人員意外發(fā)現(xiàn)了一個(gè)名為PrintNightmare的0 day漏洞,利用此漏洞,黑客可以在補(bǔ)丁完善的Windows Print Spooler設(shè)備上獲得完整的遠(yuǎn)程代碼執(zhí)行能力,此漏洞被微軟追蹤為CVE-2021-34527。

  在6月補(bǔ)丁星期二活動(dòng)日中,微軟發(fā)布的安全累積更新中修復(fù)了一個(gè)類似的Print Spooler漏洞。但是對(duì)于已經(jīng)打過補(bǔ)丁的Windows Server 2019設(shè)備,PrintNightmare漏洞依然有效,并允許攻擊者遠(yuǎn)程執(zhí)行代碼。

  由于修復(fù)不完整,安全研究人員一直在仔細(xì)檢查,并發(fā)現(xiàn)了影響Windows打印后臺(tái)處理程序的更多漏洞。

  攻擊中使用的遠(yuǎn)程打印服務(wù)器

  安全研究員和Mimikatz的創(chuàng)建者Benjamin Delpy公開披露了一個(gè)新的0 day漏洞,該漏洞允許威脅參與者通過他們控制的遠(yuǎn)程打印服務(wù)器輕松獲得Windows機(jī)器上的系統(tǒng)權(quán)限。

  您知道什么比Legit Kiwi打印機(jī)更好嗎?另一臺(tái)Legit Kiwi打印機(jī)……完全沒有先決條件,你甚至不需要簽署驅(qū)動(dòng)程序/包pic.twitter.com/oInb5jm3tE—本杰明·德爾佩(@gentilkiwi),2021年7月16日

  在與BleepingComputer的交流中,Delpy表示,他的漏洞利用Windows指向和打印功能的“隊(duì)列特定文件”功能,在客戶端連接到攻擊者控制下的打印服務(wù)器時(shí)自動(dòng)下載并執(zhí)行惡意DLL。

  “在打印機(jī)安裝時(shí),供應(yīng)商提供的安裝應(yīng)用程序可以指定一組與特定的打印隊(duì)列相關(guān)聯(lián)的任何類型的文件,”微軟關(guān)于“隊(duì)列特定文件”功能的文檔解釋說。

  “文件被下載到連接到打印服務(wù)器的每個(gè)客戶端。”

  為了利用該漏洞,研究人員創(chuàng)建了一個(gè)可通過Internet訪問的打印服務(wù)器,其中包含兩臺(tái)使用隊(duì)列特定文件功能的共享打印機(jī)。

  執(zhí)行惡意DLL時(shí),它將以SYSTEM權(quán)限運(yùn)行,可用于在計(jì)算機(jī)上運(yùn)行任何命令。

  CERT/CC的漏洞分析師Will Dormann發(fā)布了針對(duì)此漏洞的公告,提供了更多信息。

  “雖然Windows強(qiáng)制驅(qū)動(dòng)程序包本身由受信任的來源簽名,但Windows打印機(jī)驅(qū)動(dòng)程序可以指定與設(shè)備使用相關(guān)的隊(duì)列特定文件。例如,共享打印機(jī)可以為任意ICM文件指定CopyFiles指令。”

  “這些用數(shù)字簽名強(qiáng)制打印機(jī)驅(qū)動(dòng)程序文件一起復(fù)制的文件不受任何簽名要求的約束。也就是說,任何文件都可以通過Point and Print打印機(jī)驅(qū)動(dòng)程序安裝復(fù)制到客戶端系統(tǒng),在那里它可以由另一臺(tái)具有SYSTEM特權(quán)的打印機(jī)使用。”

  “這允許在易受攻擊的系統(tǒng)上進(jìn)行LPE。”

  使此漏洞如此危險(xiǎn)的原因在于,它會(huì)影響所有當(dāng)前版本的Windows,并允許威脅行為者獲得對(duì)網(wǎng)絡(luò)的有限訪問權(quán)限,同時(shí)立即在易受攻擊的設(shè)備上獲得SYSTEM權(quán)限。

  使用此訪問權(quán)限,威脅參與者可以通過網(wǎng)絡(luò)橫向傳播,直到他們獲得對(duì)域控制器的訪問權(quán)限。

  Delpy創(chuàng)建了一個(gè)可公開訪問的遠(yuǎn)程打印服務(wù)器,可用于測(cè)試上述漏洞。

  緩解新的打印機(jī)漏洞

  好消息是Delpy和Dormann共享了兩種可用于緩解這種新的“Queue-specific文件”漏洞的方法。

  CERT咨詢中概述了這兩種方法。

  選項(xiàng)1:在網(wǎng)絡(luò)邊界阻止出站SMB流量

  由于Delpy的公開漏洞利用遠(yuǎn)程打印服務(wù)器,您可以阻止出站SMB流量以防止訪問遠(yuǎn)程計(jì)算機(jī)。

  但是,Dormann表示MS-WPRN也可用于在不使用SMB的情況下安裝驅(qū)動(dòng)程序,并且威脅行為者仍然可以通過本地打印機(jī)服務(wù)器使用此技術(shù)。

  因此,這種緩解措施不是阻止漏洞利用的故障安全方法。

  選項(xiàng)2:配置PackagePoint和PrintServerList

  防止此漏洞的更好方法是將包點(diǎn)和打印限制到批準(zhǔn)的服務(wù)器。此策略設(shè)置限制到已批準(zhǔn)服務(wù)器的程序包點(diǎn)和打印連接。此設(shè)置僅適用于“打包點(diǎn)”和“打印”連接,并且獨(dú)立于控制非包點(diǎn)和打印連接的行為的“點(diǎn)”和“打印限制”策略。

  如果啟用此設(shè)置,則用戶只能將點(diǎn)和打印到網(wǎng)絡(luò)管理員批準(zhǔn)的打印服務(wù)器。使用包點(diǎn)和打印時(shí),客戶端計(jì)算機(jī)將檢查從打印服務(wù)器下載的所有驅(qū)動(dòng)程序的驅(qū)動(dòng)程序簽名。

  此策略設(shè)置控制客戶端Point和Print行為,包括Vista計(jì)算機(jī)Windows提示。策略設(shè)置僅適用于非打印管理員客戶端,并且僅適用于作為域成員的計(jì)算機(jī)。

  使用此組策略將針對(duì)已知漏洞提供最佳保護(hù)。

  BleepingComputer已就該問題與Microsoft聯(lián)系,但尚未收到回復(fù)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久久久88色偷偷免费| 女同一区二区| 亚洲精品一区二区三区四区高清| 亚洲欧美成人一区二区在线电影| 亚洲精品午夜| 亚洲黄色影片| 亚洲高清激情| 亚洲大胆av| 在线视频观看日韩| 精品盗摄一区二区三区| 国模私拍一区二区三区| 国产一区二区三区自拍| 国产亚洲成精品久久| 国产日韩欧美视频| 国产伦精品一区二区三区四区免费| 欧美性色aⅴ视频一区日韩精品| 欧美日韩福利在线观看| 欧美激情区在线播放| 男女激情久久| 欧美金8天国| 欧美日韩一区二区在线观看| 欧美无乱码久久久免费午夜一区| 国产精品福利在线| 国产精品稀缺呦系列在线| 国产美女诱惑一区二区| 国产亚洲va综合人人澡精品| 国模精品一区二区三区色天香| 伊人久久久大香线蕉综合直播| 亚洲高清视频在线| 亚洲精品女av网站| 亚洲色图在线视频| 亚洲欧美影院| 久久精品免费看| 亚洲精选在线| 亚洲自拍都市欧美小说| 欧美一区二视频在线免费观看| 久久精品国产免费| 玖玖视频精品| 欧美日韩国产在线观看| 国产精品美女黄网| 国产一区二区在线观看免费播放 | 亚洲国产精品久久人人爱蜜臀| 亚洲国产二区| 一区二区av| 欧美一级午夜免费电影| 久久漫画官网| 欧美日韩成人网| 国产精品青草久久| 激情欧美一区| aaa亚洲精品一二三区| 欧美亚洲自偷自偷| 亚洲人成毛片在线播放| 亚洲一区二区三区四区视频| 欧美资源在线| 欧美成人午夜激情在线| 国产精品夫妻自拍| 黄色成人免费网站| 一区二区三区国产| 亚洲福利视频专区| 亚洲欧美激情一区| 裸体素人女欧美日韩| 欧美日韩视频不卡| 国产亚洲精品资源在线26u| 亚洲精品美女久久久久| 先锋影音国产一区| av成人老司机| 久久视频在线看| 欧美日韩精品欧美日韩精品| 国产伪娘ts一区 | 9色国产精品| 久久精品视频在线播放| 亚洲一区自拍| 女女同性精品视频| 国产精品一区二区三区久久| 亚洲国产欧美国产综合一区| 亚洲欧美综合网| 亚洲手机视频| 欧美77777| 国产情人综合久久777777| 亚洲精品欧美日韩专区| 久久成人18免费观看| 亚洲无亚洲人成网站77777 | 亚洲男人的天堂在线aⅴ视频| 亚洲精品国产精品国自产在线| 欧美一区二区视频在线观看2020| 欧美激情无毛| 激情欧美丁香| 午夜精品久久久久久| 中文在线一区| 欧美大色视频| 国产一区二区三区四区在线观看| 在线视频你懂得一区二区三区| 日韩天堂av| 免费成人高清视频| 国内揄拍国内精品久久| 亚洲男女自偷自拍图片另类| 亚洲一区二区在线免费观看| 欧美片在线播放| 亚洲国产精品久久久久婷婷老年| 久久国产精品久久久久久久久久 | 亚洲欧美视频一区| 亚洲欧美激情诱惑| 欧美日韩三级一区二区| 最新中文字幕一区二区三区| 亚洲国产欧美日韩精品| 久久久久国产精品www| 国产精品一区二区在线观看网站| 99国产一区| 99在线|亚洲一区二区| 美女精品在线观看| 又紧又大又爽精品一区二区| 亚洲国产欧美日韩另类综合| 久久看片网站| 国产日韩亚洲| 性欧美精品高清| 久久成人国产| 国产欧美一区二区白浆黑人| 亚洲一区二区黄| 亚洲综合视频1区| 欧美视频在线观看一区| 日韩午夜一区| 一本高清dvd不卡在线观看| 欧美成人一区二区在线| 亚洲第一区在线观看| 亚洲激情视频网站| 免费视频久久| 亚洲欧洲精品一区二区三区不卡 | 国产亚洲精品久久久久动| 亚洲自拍偷拍福利| 性高湖久久久久久久久| 国产精品美女www爽爽爽| 亚洲亚洲精品三区日韩精品在线视频| 亚洲特色特黄| 国产精品黄色| 午夜精品久久久久久久99热浪潮 | 欧美高清在线视频| 亚洲国产成人久久| 夜夜精品视频| 国产精品国产三级国产aⅴ入口| 亚洲综合色婷婷| 久久精品国产亚洲一区二区| 国产一区视频在线观看免费| 亚洲国产一成人久久精品| 欧美国产三区| 夜夜嗨av一区二区三区四区| 亚洲欧美99| 国产一区二区三区直播精品电影| 亚洲第一网站| 欧美精品一区二区三区蜜桃| 中文在线资源观看网站视频免费不卡 | 欧美一区二视频| 国内外成人在线视频| 亚洲三级视频| 欧美天天影院| 欧美影院成年免费版| 玖玖国产精品视频| 亚洲日本电影在线| 亚洲欧洲av一区二区三区久久| 国产一区二区在线免费观看| 亚洲精品国产视频| 欧美视频一区二区三区四区| 先锋影音国产精品| 欧美福利视频| 这里只有精品电影| 久久久久9999亚洲精品| 亚洲国产精品综合| 亚洲欧美综合| 亚洲福利视频一区| 亚洲欧美视频在线观看视频| 好看的日韩视频| 一区二区三区久久| 国产女精品视频网站免费| 亚洲国产第一| 国产精品成人久久久久| 久久黄金**| 欧美日韩在线播放一区| 欧美在线观看一区| 欧美日韩精品二区第二页| 性久久久久久久| 欧美精品福利| 欧美一区二区三区视频免费| 欧美日韩免费一区| 久久不射电影网| 欧美天堂亚洲电影院在线观看| 久久精品欧美日韩| 国产精品久久久久影院亚瑟 | 99国产精品久久久久老师| 国产精品自拍三区| 一本大道av伊人久久综合| 国内精品久久久久久久果冻传媒 | 狼人社综合社区| 一区二区三区欧美在线| 理论片一区二区在线| 亚洲一二三区视频在线观看| 欧美成人精品1314www| 亚洲欧美文学| 欧美午夜电影在线| 亚洲人成亚洲人成在线观看| 国产伦精品一区二区三| 亚洲色无码播放|