云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > Windows安全漏洞可能使黑客劫持您的打印机

Windows安全漏洞可能使黑客劫持您的打印机

文案作者:
2020-08-10 16:09:12
播放量:

在披露可能影响打印机服务的新错误之后,已警告Windows用户确保其安全保护是最新的。

研究人员能够绕过最近的补丁来利用一个漏洞,该漏洞可能使黑客在劫持单个打印设备后接管专用网络。

该缺陷会影响Windows Print Spooler管理打印过程的服务,并赋予第三方管理员特权,这些特权可被利用来运行恶意软件。

安全漏洞实验室的Peleg Hadar和Tomer Bar发现了名为CVE-2020-1048的漏洞,并向Microsoft报告了该漏洞。这家计算巨头已经在5月发布了针对此问题的修复程序,但似乎保护措施还不完善。

Windows安全漏洞可能使黑客劫持您的打印机

研究人员发现,他们可以通过制作Windows Print Spooler解析的恶意文件来利用CVE-2020-1048,其中包括包含用于打印作业的元数据的.SHD(Shadow)文件。 文件,其中包含要打印的数据。

这些文件由称为ProcessShadowJobs的函数处理,该函数在开始打印时将SHD文件放入后台打印程序文件夹中。

由于Windows Print Spooler以SYSTEM特权运行,并且任何用户都可以将SHD文件拖放到其文件夹中,因此研究人员能够使用修改后的SHD文件包括SYSTEM SID,将其添加到Spooler的文件夹中,然后重新启动计算机以使Spooler能够在Windows上以特权最高的帐户的权限执行任务。

微软现在表示将在计划于8月11日发布的下一个安全更新中修复该漏洞,但这意味着某些用户系统在此之前仍处于危险之中,目前尚无修复的迹象。

在最近发行的弊大于利的情况下,用户可能希望推迟下载任何初始的Microsoft补丁,而2020年6月的更新导致打印机出现严重问题,完全破坏打印机功能或其中的某些功能,例如导致无线打印失败。

曝微软Windows10便利贴App将应用至苹果iOS、安卓平台
图文
曝微软Windows10便利贴App将应用至苹果iOS、安卓平台
8月20日消息尽管Windows 10 Mobile已经进入维护状态,已经不太可能会有新功能加入其中,但是微软似乎没忘记将自家应用推广到其他平台上。外媒Thurrott昨日爆...
阅读:345 发布时间:2018-08-20
怎么看电脑支不支持windows11
图文
怎么看电脑支不支持windows11
以healthcheck软件为例,通过微软推出的win11检测工具来查看自己的电脑能否支持win11。下载完成后安装,然后打开软件,点击上方的“立即检查”就可以查看...
阅读:362 发布时间:2021-07-09
如何修改windows11睡眠时间
图文
如何修改windows11睡眠时间
首先点击win11任务栏中间下方的开始。然后进入windows设置。点击windows设置中的系统。此时能够点击左侧任务栏中的“电源和睡眠”。这时就可以在任务栏右...
阅读:229 发布时间:2021-07-14
一键下载windows10官方镜像安装教程
图文
一键下载windows10官方镜像安装教程
在进行电脑维护和修复时,重新安装系统是不可避免的一步。而从windows10官方镜像文件可以确保系统文件的完整性和安全性。下面是推荐两种绿色无插件的...
阅读:200 发布时间:2023-05-08
windows11右下角消息栏怎么关闭
图文
windows11右下角消息栏怎么关闭
windows11可以通过通知设置将它关闭。首先鼠标右键点击桌面空白处,选择显示设置,进入显示设置,不要管右边内容,在左边栏中找到通知和操作,进入通...
阅读:190 发布时间:2021-06-25
最新软件
最新游戏
最新应用
固态硬盘重装系统方法
固态硬盘重装系统方法
浏览:10094
2019-09-10
苹果笔记本怎么装系统
苹果笔记本怎么装系统
浏览:23887
2020-06-23
戴尔笔记本重装系统
戴尔笔记本重装系统
浏览:23598
2020-10-15
重装系统数据恢复教程
重装系统数据恢复教程
浏览:8629
2022-02-12

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1