Win95上就有!20多年的老漏洞终于修复

资讯 驱动中国 4,425 次阅读 0 条评论
分享 Q

微软昨日发布了本月的例行安全更新补丁,其中修复的一个漏洞,竟然已经存在了20多年,Windows 95上就有了。

这个漏洞存在于Windows Print Spooler打印服务中,黑客可使用它将打印机、打印机驱动程序或任何伪装成打印机的联网设备变成系统内置的驱动工具包,在工作站或打印服务器上执行中间人(MiTM)攻击或在目标网络上设置恶意打印服务器,从而执行任意代码、感染系统。

通过更正Windows打印后台处理程序服务写入文件系统的方式,以及对尝试安装不可信打印机驱动程序的用户发出警告,微软终于修复了这个漏洞。

按照微软的安全公告(MS16-087),这一漏洞影响Windows Vista/7/8.1/10/RT、Windows Server 2008/2008 R2/2012/2012 R2等操作系统,以及服务器核心安装选项,和正在测试的Windows Server 2016技术预览版。

不过安全研究人员发现,Windows 95、Windows XP系统上同样可以利用此漏洞,甚至Ubuntu CUPS打印服务也逃不了。

当然了,Windows XP的技术支持早已结束,它上边的这个漏洞还在。

Win95上就有!20多年的老漏洞终于修复

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友