kavin

微软确认 Windows Print Spooler 打印服务漏洞,建议用户禁用(附方法)

kavin 安全防护 2022-12-16 288浏览 0

微软确认 Windows Print Spooler 打印服务漏洞,建议用户禁用(附方法)

根据外媒 TechPowerup 消息,微软于 7 月 1 日确认了 Windows 系统的 Print Spooler 服务存在远程代码执行漏洞,会导致用户容易遭受攻击。该漏洞的编号为 CVE-2021-34527,具体来看攻击者可以利用该服务的 SYSTEM 权限,运行任意代码,并删除文件、安装恶意程序等,甚至创建具有管理员权限的新账户。

微软确认 Windows Print Spooler 打印服务漏洞,建议用户禁用(附方法)

Print Spooler 服务用于在后台执行打印作业并处理与打印机的交互。这一严重漏洞风险十分高,微软暂时未公布修复补丁,仅提供了禁用 Print Spoole 服务的方法。如果用户不需要使用打印机,可以按照以下步骤禁用该服务:

1、获取该服务的运行状态:

快捷键 Win+X 打开菜单,选择以管理员身份运行命令行或 Windows Terminal,然后键入以下指令并按回车确认:

Get-Service-NameSpooler

微软确认 Windows Print Spooler 打印服务漏洞,建议用户禁用(附方法)

如果显示为运行状态“Running”,则需要再次键入指令禁用。

2、键入停止服务指令:

Stop-Service-NameSpooler-Force

3、键入指令禁止 Print Spooler 服务运行:

Set-Service-NameSpooler-StartupTypeDisabled

执行完后,再次输入 Get-Service -Name Spooler 指令,可以看出该服务已经彻底关闭,并且下次开机不会自动运行。

微软确认 Windows Print Spooler 打印服务漏洞,建议用户禁用(附方法)

除了命令行方式,还可以使用IT之家的 软媒魔方 应用,点击右下角的“应用大全”,再点击“Windows”工具箱,打开“服务”即可手动禁用 Print Spooler。

微软确认 Windows Print Spooler 打印服务漏洞,建议用户禁用(附方法)

微软确认 Windows Print Spooler 打印服务漏洞,建议用户禁用(附方法)

微软确认 Windows Print Spooler 打印服务漏洞,建议用户禁用(附方法)

微软表示,目前正在加紧调查这一个漏洞,并开发补丁,修补更新将于之后发布。

继续浏览有关 安全 的文章
发表评论