最新最快科技资讯
太阳能光伏网

Windows Print Spooler新漏洞尚无补丁可用,360产品率先免疫

然而近日安全人员对此安全更新进行验证时,发现了另外一个更为严重的远程攻击漏洞,攻击者可以使用一个低权限用户(包括匿名共享guest账户),对本地网络中的电脑发起攻击,控制存在漏洞的电脑。尤其在企业内部,在域控环境中,普通域用户,可以通过该服务,攻击域控服务器,从而控制整个网络。该漏洞广泛的存在于各Windows版本中,利用复杂度低,所以该漏洞的利用价值极高。

目前最新EXP已扩散,经过360CERT验证,该EXP可以绕过微软六月针对CVE-2021-1675漏洞的最新修补程序。这个未修补的漏洞被称为PrintNightmare,微软已确认并分配了漏洞编号CVE-2021-34527,尚未提供针对新漏洞的更新补丁。

经360漏洞研究院分析,这两个漏洞的利用方法类似,都是利用特殊参数来绕过身份校验,进而通过高权限身份实现攻击文件的投递和执行。基于这个分析成果,360安全大脑漏洞防护第一时间支持了该漏洞的攻击拦截,并且在360安全卫士、Win7盾甲等产品里添加了针对该漏洞的微补丁免疫,使系统在未安装补丁或无法连接互联网时,也能有效防御该类型的攻击。

与此同时,广大用户也可以通过关闭Print Spooler服务来缓解该问题。值得注意的是,如若关闭PrintSpooler服务,将会影响打印功能的正常使用。

除此之外,360安全卫士团队还针对用户安全,给出如下安全建议:

1.用户在下载安装软件时,可优先通过软件官网、360软件管家查找安装,以此来避免在不正规下载站下载后导致的恶意捆绑和故障;

2.提高安全意识,不随意打开陌生人发来的各种文件,如需打开务必验证文件后缀是否与文件名符合;

3.对于来路不明的电子邮件,提高警惕,不要轻易点击打开其中包含的任何链接、附件;

4.可疑文档勿启用宏代码,如打开过程发现任何警告信息,及时阻止,不要点击忽略或允许。

作为累计服务13亿用户的国民级PC安全产品,360安全卫士上线十五年来一直致力于为用户提供全方位的安全守护。目前,360安全卫士形成了集合木马查杀、漏洞修复、隐私保护、勒索解密等多重功能于一体的安全解决方案。未来,360安全卫士将继续深耕安全技术,为用户提供更加及时、更具针对性的安全守护。

最新相关
秘塔AI x 优刻得,让搜索回归本质

秘塔AI x 优刻得,让搜索回归本质

成长在互联网刚刚兴起的年代,我们的小时候,"微机课"比体育课还要令人期待。课间早早计划好玩哪个Flash小游戏,奔向"微机房"要给好朋友占个座,按下台式机的电源键,等待Windows系统缓缓加载……...

iPadOS26发布 多任务处理向macOS看齐

[太平洋科技快讯]6月10日,在 WWDC25 开发者大会上,苹果正式发布了全新的 iPadOS 26 系统。此次更新不仅带来了全新的设计语言,更在多任务处理和文件管理方面进行了“史诗级”的革新,...

macOS 26 Tahoe发布 Spotlight聚焦升级

[太平洋科技快讯]6月10日,苹果在WWDC25全球开发者大会上正式推出了全新操作系统macOS 26 Tahoe。最引人注目的变化莫过于其全新的系统设计语言。苹果引入了名为“液体玻璃”的半透明...

iOS26正式发布 采用全新液态玻璃设计语言

[太平洋科技快讯]6月10日,苹果在 WWDC25 上宣布迄今规模最大的设计更新,命名为“Liquid Glass(液态玻璃)”,且将所有系统统一为年份命名,因为该系统将应用到明年,因此尾缀为26。iOS ...

新款别克E5官图发布 纯电续航超600公里

[太平洋科技快讯]6月9日,别克汽车官方宣布新款别克 E5 即将上市,并发布了该车的官图。据介绍,新车在设计、性能、智能交互和舒适便利性等方面进行了多达47项的改进与提升,同时首次搭载了奥特能...