《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 關(guān)于Windows Print Spooler遠程代碼執(zhí)行0 day漏洞

關(guān)于Windows Print Spooler遠程代碼執(zhí)行0 day漏洞

2021-07-28
來源:工控安全漫談
關(guān)鍵詞: 0day漏洞

  上個月,一名安全研究人員意外發(fā)現(xiàn)了一個名為PrintNightmare的0 day漏洞,利用此漏洞,黑客可以在補丁完善的Windows Print Spooler設(shè)備上獲得完整的遠程代碼執(zhí)行能力,此漏洞被微軟追蹤為CVE-2021-34527。

  在6月補丁星期二活動日中,微軟發(fā)布的安全累積更新中修復(fù)了一個類似的Print Spooler漏洞。但是對于已經(jīng)打過補丁的Windows Server 2019設(shè)備,PrintNightmare漏洞依然有效,并允許攻擊者遠程執(zhí)行代碼。

  由于修復(fù)不完整,安全研究人員一直在仔細(xì)檢查,并發(fā)現(xiàn)了影響Windows打印后臺處理程序的更多漏洞。

  攻擊中使用的遠程打印服務(wù)器

  安全研究員和Mimikatz的創(chuàng)建者Benjamin Delpy公開披露了一個新的0 day漏洞,該漏洞允許威脅參與者通過他們控制的遠程打印服務(wù)器輕松獲得Windows機器上的系統(tǒng)權(quán)限。

  您知道什么比Legit Kiwi打印機更好嗎?另一臺Legit Kiwi打印機……完全沒有先決條件,你甚至不需要簽署驅(qū)動程序/包pic.twitter.com/oInb5jm3tE—本杰明·德爾佩(@gentilkiwi),2021年7月16日

  在與BleepingComputer的交流中,Delpy表示,他的漏洞利用Windows指向和打印功能的“隊列特定文件”功能,在客戶端連接到攻擊者控制下的打印服務(wù)器時自動下載并執(zhí)行惡意DLL。

  “在打印機安裝時,供應(yīng)商提供的安裝應(yīng)用程序可以指定一組與特定的打印隊列相關(guān)聯(lián)的任何類型的文件,”微軟關(guān)于“隊列特定文件”功能的文檔解釋說。

  “文件被下載到連接到打印服務(wù)器的每個客戶端。”

  為了利用該漏洞,研究人員創(chuàng)建了一個可通過Internet訪問的打印服務(wù)器,其中包含兩臺使用隊列特定文件功能的共享打印機。

  執(zhí)行惡意DLL時,它將以SYSTEM權(quán)限運行,可用于在計算機上運行任何命令。

  CERT/CC的漏洞分析師Will Dormann發(fā)布了針對此漏洞的公告,提供了更多信息。

  “雖然Windows強制驅(qū)動程序包本身由受信任的來源簽名,但Windows打印機驅(qū)動程序可以指定與設(shè)備使用相關(guān)的隊列特定文件。例如,共享打印機可以為任意ICM文件指定CopyFiles指令。”

  “這些用數(shù)字簽名強制打印機驅(qū)動程序文件一起復(fù)制的文件不受任何簽名要求的約束。也就是說,任何文件都可以通過Point and Print打印機驅(qū)動程序安裝復(fù)制到客戶端系統(tǒng),在那里它可以由另一臺具有SYSTEM特權(quán)的打印機使用。”

  “這允許在易受攻擊的系統(tǒng)上進行LPE。”

  使此漏洞如此危險的原因在于,它會影響所有當(dāng)前版本的Windows,并允許威脅行為者獲得對網(wǎng)絡(luò)的有限訪問權(quán)限,同時立即在易受攻擊的設(shè)備上獲得SYSTEM權(quán)限。

  使用此訪問權(quán)限,威脅參與者可以通過網(wǎng)絡(luò)橫向傳播,直到他們獲得對域控制器的訪問權(quán)限。

  Delpy創(chuàng)建了一個可公開訪問的遠程打印服務(wù)器,可用于測試上述漏洞。

  緩解新的打印機漏洞

  好消息是Delpy和Dormann共享了兩種可用于緩解這種新的“Queue-specific文件”漏洞的方法。

  CERT咨詢中概述了這兩種方法。

  選項1:在網(wǎng)絡(luò)邊界阻止出站SMB流量

  由于Delpy的公開漏洞利用遠程打印服務(wù)器,您可以阻止出站SMB流量以防止訪問遠程計算機。

  但是,Dormann表示MS-WPRN也可用于在不使用SMB的情況下安裝驅(qū)動程序,并且威脅行為者仍然可以通過本地打印機服務(wù)器使用此技術(shù)。

  因此,這種緩解措施不是阻止漏洞利用的故障安全方法。

  選項2:配置PackagePoint和PrintServerList

  防止此漏洞的更好方法是將包點和打印限制到批準(zhǔn)的服務(wù)器。此策略設(shè)置限制到已批準(zhǔn)服務(wù)器的程序包點和打印連接。此設(shè)置僅適用于“打包點”和“打印”連接,并且獨立于控制非包點和打印連接的行為的“點”和“打印限制”策略。

  如果啟用此設(shè)置,則用戶只能將點和打印到網(wǎng)絡(luò)管理員批準(zhǔn)的打印服務(wù)器。使用包點和打印時,客戶端計算機將檢查從打印服務(wù)器下載的所有驅(qū)動程序的驅(qū)動程序簽名。

  此策略設(shè)置控制客戶端Point和Print行為,包括Vista計算機Windows提示。策略設(shè)置僅適用于非打印管理員客戶端,并且僅適用于作為域成員的計算機。

  使用此組策略將針對已知漏洞提供最佳保護。

  BleepingComputer已就該問題與Microsoft聯(lián)系,但尚未收到回復(fù)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲第一免费播放区| 亚洲毛片av在线| 亚洲国产精品第一区二区| 国产日韩av一区二区| 欧美特黄一区| 欧美区一区二区三区| 欧美va亚洲va国产综合| 久久婷婷综合激情| 久久精品一区四区| 久久精品99国产精品| 久久精品国产99精品国产亚洲性色 | 99精品久久久| 亚洲免费电影在线观看| 亚洲精品综合久久中文字幕| 亚洲国产一区二区在线| 亚洲国产精品热久久| 91久久综合| 99精品久久久| 亚洲一区二区三区视频播放| 亚洲一区二区免费看| 亚洲欧美清纯在线制服| 亚洲欧美国产日韩中文字幕| 亚洲欧美日韩在线不卡| 性伦欧美刺激片在线观看| 欧美一级二区| 久久久www成人免费毛片麻豆| 久久夜色精品国产欧美乱极品| 久久久午夜精品| 欧美va天堂| 欧美日韩一区二区在线观看| 国产精品久久国产精品99gif | 日韩亚洲国产精品| 国产精品99久久久久久久久久久久 | 欧美不卡激情三级在线观看| 欧美日本一道本| 国产精品成人一区二区艾草| 国产美女诱惑一区二区| 国产亚洲精品久| 樱桃视频在线观看一区| 欧美黑人国产人伦爽爽爽| 免费成人高清在线视频| 免费成人性网站| 欧美日韩国产成人在线免费| 国产精品v日韩精品v欧美精品网站| 国产精品成人一区二区网站软件| 国产精品久久久久一区二区| 国产一区二区三区精品久久久| 在线观看日韩av| 在线视频欧美一区| 欧美一区二区三区四区夜夜大片| 亚洲国产精品久久91精品| 夜夜爽av福利精品导航| 亚久久调教视频| 欧美顶级大胆免费视频| 国产精品va| 一区在线视频| 正在播放亚洲| 亚洲国产精品高清久久久| 亚洲午夜黄色| 美女主播精品视频一二三四| 欧美三级在线视频| 一色屋精品视频在线看| 一本久久青青| 欧美在线亚洲| 亚洲调教视频在线观看| 久久综合色综合88| 国产精品高清网站| 伊人春色精品| 亚洲一区二区三区乱码aⅴ| 亚洲国产精品国自产拍av秋霞| 亚洲一级黄色| 免费观看成人| 国产日韩欧美视频在线| 亚洲精品五月天| 久久大香伊蕉在人线观看热2| 在线综合亚洲欧美在线视频| 久久看片网站| 欧美性淫爽ww久久久久无| 伊人精品在线| 亚洲欧美一区二区激情| 国产精品99久久久久久白浆小说| 久久香蕉精品| 国产精品一区二区在线观看| 亚洲美女精品久久| 亚洲国产天堂网精品网站| 欧美一区二区三区免费视频| 欧美日韩一区二区免费视频| 亚洲成在人线av| 欧美亚洲视频一区二区| 亚洲一区二区三区在线播放| 欧美激情在线免费观看| 狠狠网亚洲精品| 香蕉亚洲视频| 亚洲欧美另类久久久精品2019| 欧美人与禽猛交乱配| 在线看视频不卡| 久久9热精品视频| 新狼窝色av性久久久久久| 欧美视频一区在线| 亚洲激情视频| 亚洲人成7777| 玖玖视频精品| 国产一区二区三区自拍| 亚洲综合导航| 午夜国产一区| 国产精品日日摸夜夜添夜夜av| 亚洲精品国产精品乱码不99| 91久久久久久国产精品| 欧美理论视频| 国产手机视频一区二区| 99国内精品| 日韩天堂av| 欧美激情va永久在线播放| 在线成人激情黄色| 欧美在线观看一区二区| 欧美一区二区福利在线| 国产精品久久久一区二区三区 | 亚洲欧美一区二区精品久久久| 亚洲一区二区三区免费视频 | 国产一区二区| 欧美一级精品大片| 欧美与黑人午夜性猛交久久久| 国产精品视频久久| 亚洲一区二区在线免费观看视频| 亚洲中字在线| 国产精品女主播一区二区三区| 一区二区三区四区国产精品| 在线亚洲欧美专区二区| 欧美日韩综合视频网址| 99在线精品视频| 亚洲午夜久久久久久久久电影院 | 亚洲图片在线| 校园春色综合网| 国产亚洲成年网址在线观看| 欧美中文字幕| 欧美91精品| 亚洲卡通欧美制服中文| 亚洲午夜精品久久久久久app| 国产精品成人久久久久| 亚洲欧美三级在线| 久久久久久黄| 伊伊综合在线| 夜夜嗨av色一区二区不卡| 欧美视频一区二| 午夜日韩在线观看| 久久人人97超碰人人澡爱香蕉| 在线免费观看视频一区| 日韩视频中文| 国产精品成人免费视频| 性久久久久久久久| 久热国产精品视频| 亚洲日韩中文字幕在线播放| 亚洲一区二区三区乱码aⅴ| 国产欧美一区二区精品婷婷| 久久精品国产亚洲精品| 欧美国产视频在线观看| 一区二区三区色| 久久国产精品72免费观看| 在线免费日韩片| 亚洲一区二区在线看| 国产亚洲毛片| 亚洲精品在线一区二区| 欧美性猛交xxxx乱大交蜜桃| 性欧美8khd高清极品| 免费观看亚洲视频大全| 亚洲毛片一区二区| 久久aⅴ国产紧身牛仔裤| 黄色精品一区二区| 日韩一二三在线视频播| 国产精品爽黄69| 亚洲国产一区二区三区在线播| 欧美日韩一区综合| 欧美在线一区二区| 欧美日韩国产成人高清视频| 亚洲欧美日韩精品久久奇米色影视| 麻豆成人精品| 亚洲一区二区三区中文字幕| 免费观看欧美在线视频的网站| 一本色道久久综合亚洲精品不卡 | 久久久久久国产精品一区| 亚洲日本免费| 久久丁香综合五月国产三级网站| 亚洲国产精彩中文乱码av在线播放| 亚洲网站视频| 亚洲福利视频三区| 欧美一二三区精品| 亚洲免费电影在线观看| 久久免费视频在线| 亚洲图片欧美日产| 欧美激情一区二区三区| 午夜在线播放视频欧美| 欧美日韩岛国| 亚洲国产欧美一区二区三区久久 | 亚洲精品欧美一区二区三区| 国产麻豆综合| 一本色道久久88综合亚洲精品ⅰ| 国产亚洲人成a一在线v站| 亚洲午夜在线观看视频在线| 在线成人激情视频| 欧美一区二区性|