《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 關(guān)于Windows Print Spooler遠程代碼執(zhí)行0 day漏洞

關(guān)于Windows Print Spooler遠程代碼執(zhí)行0 day漏洞

2021-07-28
來源:工控安全漫談
關(guān)鍵詞: 0day漏洞

  上個月,一名安全研究人員意外發(fā)現(xiàn)了一個名為PrintNightmare的0 day漏洞,利用此漏洞,黑客可以在補丁完善的Windows Print Spooler設(shè)備上獲得完整的遠程代碼執(zhí)行能力,此漏洞被微軟追蹤為CVE-2021-34527。

  在6月補丁星期二活動日中,微軟發(fā)布的安全累積更新中修復(fù)了一個類似的Print Spooler漏洞。但是對于已經(jīng)打過補丁的Windows Server 2019設(shè)備,PrintNightmare漏洞依然有效,并允許攻擊者遠程執(zhí)行代碼。

  由于修復(fù)不完整,安全研究人員一直在仔細(xì)檢查,并發(fā)現(xiàn)了影響Windows打印后臺處理程序的更多漏洞。

  攻擊中使用的遠程打印服務(wù)器

  安全研究員和Mimikatz的創(chuàng)建者Benjamin Delpy公開披露了一個新的0 day漏洞,該漏洞允許威脅參與者通過他們控制的遠程打印服務(wù)器輕松獲得Windows機器上的系統(tǒng)權(quán)限。

  您知道什么比Legit Kiwi打印機更好嗎?另一臺Legit Kiwi打印機……完全沒有先決條件,你甚至不需要簽署驅(qū)動程序/包pic.twitter.com/oInb5jm3tE—本杰明·德爾佩(@gentilkiwi),2021年7月16日

  在與BleepingComputer的交流中,Delpy表示,他的漏洞利用Windows指向和打印功能的“隊列特定文件”功能,在客戶端連接到攻擊者控制下的打印服務(wù)器時自動下載并執(zhí)行惡意DLL。

  “在打印機安裝時,供應(yīng)商提供的安裝應(yīng)用程序可以指定一組與特定的打印隊列相關(guān)聯(lián)的任何類型的文件,”微軟關(guān)于“隊列特定文件”功能的文檔解釋說。

  “文件被下載到連接到打印服務(wù)器的每個客戶端。”

  為了利用該漏洞,研究人員創(chuàng)建了一個可通過Internet訪問的打印服務(wù)器,其中包含兩臺使用隊列特定文件功能的共享打印機。

  執(zhí)行惡意DLL時,它將以SYSTEM權(quán)限運行,可用于在計算機上運行任何命令。

  CERT/CC的漏洞分析師Will Dormann發(fā)布了針對此漏洞的公告,提供了更多信息。

  “雖然Windows強制驅(qū)動程序包本身由受信任的來源簽名,但Windows打印機驅(qū)動程序可以指定與設(shè)備使用相關(guān)的隊列特定文件。例如,共享打印機可以為任意ICM文件指定CopyFiles指令。”

  “這些用數(shù)字簽名強制打印機驅(qū)動程序文件一起復(fù)制的文件不受任何簽名要求的約束。也就是說,任何文件都可以通過Point and Print打印機驅(qū)動程序安裝復(fù)制到客戶端系統(tǒng),在那里它可以由另一臺具有SYSTEM特權(quán)的打印機使用。”

  “這允許在易受攻擊的系統(tǒng)上進行LPE。”

  使此漏洞如此危險的原因在于,它會影響所有當(dāng)前版本的Windows,并允許威脅行為者獲得對網(wǎng)絡(luò)的有限訪問權(quán)限,同時立即在易受攻擊的設(shè)備上獲得SYSTEM權(quán)限。

  使用此訪問權(quán)限,威脅參與者可以通過網(wǎng)絡(luò)橫向傳播,直到他們獲得對域控制器的訪問權(quán)限。

  Delpy創(chuàng)建了一個可公開訪問的遠程打印服務(wù)器,可用于測試上述漏洞。

  緩解新的打印機漏洞

  好消息是Delpy和Dormann共享了兩種可用于緩解這種新的“Queue-specific文件”漏洞的方法。

  CERT咨詢中概述了這兩種方法。

  選項1:在網(wǎng)絡(luò)邊界阻止出站SMB流量

  由于Delpy的公開漏洞利用遠程打印服務(wù)器,您可以阻止出站SMB流量以防止訪問遠程計算機。

  但是,Dormann表示MS-WPRN也可用于在不使用SMB的情況下安裝驅(qū)動程序,并且威脅行為者仍然可以通過本地打印機服務(wù)器使用此技術(shù)。

  因此,這種緩解措施不是阻止漏洞利用的故障安全方法。

  選項2:配置PackagePoint和PrintServerList

  防止此漏洞的更好方法是將包點和打印限制到批準(zhǔn)的服務(wù)器。此策略設(shè)置限制到已批準(zhǔn)服務(wù)器的程序包點和打印連接。此設(shè)置僅適用于“打包點”和“打印”連接,并且獨立于控制非包點和打印連接的行為的“點”和“打印限制”策略。

  如果啟用此設(shè)置,則用戶只能將點和打印到網(wǎng)絡(luò)管理員批準(zhǔn)的打印服務(wù)器。使用包點和打印時,客戶端計算機將檢查從打印服務(wù)器下載的所有驅(qū)動程序的驅(qū)動程序簽名。

  此策略設(shè)置控制客戶端Point和Print行為,包括Vista計算機Windows提示。策略設(shè)置僅適用于非打印管理員客戶端,并且僅適用于作為域成員的計算機。

  使用此組策略將針對已知漏洞提供最佳保護。

  BleepingComputer已就該問題與Microsoft聯(lián)系,但尚未收到回復(fù)。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美ed2k| 精久久久久久久久久久| 欧美一区在线直播| 亚洲欧美99| 亚洲在线一区| 亚洲字幕在线观看| 亚洲欧美精品在线观看| 亚洲综合日韩在线| 亚洲欧美bt| 欧美一区二区视频97| 欧美一区二区大片| 欧美影院成人| 久久久久五月天| 久久综合给合久久狠狠狠97色69| 久久天堂精品| 欧美成人一区二区| 欧美激情一区二区三区在线视频| 欧美极品在线播放| 欧美色综合天天久久综合精品| 欧美日韩美女一区二区| 欧美日本亚洲| 国产精品av免费在线观看| 欧美色图首页| 国产日韩欧美一区| 娇妻被交换粗又大又硬视频欧美| 一区在线观看| 亚洲精品一区二区网址| 在线一区二区三区四区五区| 亚洲香蕉伊综合在人在线视看| 亚洲免费在线| 亚洲国产成人精品视频| 日韩视频免费在线观看| 亚洲影院污污.| 久久爱另类一区二区小说| 久久亚洲精品一区| 欧美激情精品久久久久久黑人 | 免费在线观看日韩欧美| 欧美激情在线| 国产精品视频久久| 国产字幕视频一区二区| 亚洲国产精品成人精品| 在线视频中文亚洲| 久久精精品视频| 日韩视频在线免费| 午夜一区在线| 免费成人在线观看视频| 欧美日韩免费观看一区=区三区| 国产精品男gay被猛男狂揉视频| 国产在线成人| 亚洲三级免费| 小黄鸭精品密入口导航| 亚洲三级影院| 午夜精品久久久久久久男人的天堂| 久久久av水蜜桃| 欧美日韩综合久久| 好吊成人免视频| 99re66热这里只有精品3直播| 午夜亚洲激情| 日韩亚洲欧美精品| 欧美专区日韩视频| 欧美高清在线| 国产日韩欧美一区二区| 亚洲三级免费电影| 欧美在线在线| 亚洲一区图片| 免费久久99精品国产自| 国产精品久久看| 亚洲国产国产亚洲一二三| 亚洲一区二区三区高清不卡| 亚洲经典在线| 欧美在线视频免费观看| 欧美日韩亚洲三区| 黄色亚洲精品| 亚洲欧美精品suv| 亚洲最新中文字幕| 久久久水蜜桃| 国产精品视频九色porn| 亚洲日本va在线观看| 香蕉免费一区二区三区在线观看| 一区二区三区欧美激情| 久久婷婷国产综合精品青草 | 精品动漫3d一区二区三区免费| 日韩亚洲欧美成人一区| 亚洲国产毛片完整版| 午夜精品视频在线观看| 欧美日韩不卡合集视频| 在线不卡a资源高清| 亚洲免费在线电影| 亚洲视屏一区| 欧美激情亚洲视频| 揄拍成人国产精品视频| 午夜精品免费| 亚洲综合大片69999| 欧美日韩国产黄| 亚洲电影视频在线| 亚洲电影第1页| 久久精品视频一| 国产精品永久免费视频| 亚洲午夜日本在线观看| 亚洲视频一起| 欧美人妖在线观看| 亚洲国产另类久久久精品极度| 久久国产一区| 久久久精品国产一区二区三区| 国产精品美女www爽爽爽| 日韩一区二区精品| 在线视频一区观看| 欧美美女喷水视频| 亚洲国产高清高潮精品美女| 亚洲国产一区二区三区高清 | 欧美bbbxxxxx| 在线视频成人| 亚洲激情黄色| 欧美激情免费在线| 亚洲日本免费| 一区二区精品在线| 欧美日韩国产一中文字不卡 | 亚洲视频日本| 亚洲男同1069视频| 国产精品99免视看9| 亚洲手机视频| 亚洲欧美日韩综合一区| 国产精品卡一卡二| 亚洲自拍偷拍麻豆| 欧美伊人久久| 国外视频精品毛片| 亚洲二区视频在线| 免费成人网www| 亚洲人成人99网站| 一本久久综合| 国产精品久久7| 亚洲欧美日韩综合国产aⅴ| 久久国产99| 激情欧美丁香| 亚洲精品免费一区二区三区| 欧美电影在线| 一区二区三区国产| 久久av一区二区三区| 国产在线不卡精品| 亚洲精品国产精品乱码不99按摩 | 老牛影视一区二区三区| 影音先锋中文字幕一区| 亚洲精品九九| 国产精品成人观看视频免费 | 久久久久成人精品| 亚洲国产精品va| 亚洲一区二区三区四区五区午夜 | 国产亚洲欧美另类中文| 亚洲国产精品一区二区第四页av| 欧美国产先锋| 夜夜嗨av一区二区三区网页| 欧美亚洲免费在线| 国内一区二区三区| 99在线|亚洲一区二区| 国产精品成人一区二区艾草| 亚洲在线观看免费| 理论片一区二区在线| 亚洲精品一二三| 先锋亚洲精品| 一区精品在线| 亚洲一级在线| 国产一区二区三区精品欧美日韩一区二区三区 | 中文在线一区| 国产日韩欧美视频在线| 亚洲欧洲精品一区二区精品久久久| 欧美日本高清| 午夜一区在线| 欧美精品电影在线| 亚洲欧美日韩综合国产aⅴ| 女同性一区二区三区人了人一| 夜夜狂射影院欧美极品| 久久精品一区四区| 亚洲日本无吗高清不卡| 欧美在线观看天堂一区二区三区| 永久域名在线精品| 亚洲综合三区| 亚洲激情成人在线| 欧美专区在线播放| 亚洲人成7777| 久久久人成影片一区二区三区| 日韩午夜av| 久久久www成人免费精品| 99国产精品| 蜜桃伊人久久| 亚洲欧美国产精品专区久久| 欧美激情四色 | 国产精品大片免费观看| 亚洲激情欧美激情| 国产伦精品一区二区三区高清版| 日韩一级二级三级| 国际精品欧美精品| 亚洲一区二区精品在线| 在线观看亚洲视频啊啊啊啊| 午夜视频久久久久久| 亚洲精品美女在线| 久久婷婷蜜乳一本欲蜜臀| 亚洲天天影视| 欧美日韩第一区| 亚洲国产精品123| 国产伦精品一区二区|