微軟再發安全補丁 限制印表機驅動安裝和更新許可權緩解PrintNightmare漏洞
今天,微軟再次發佈了針對 PrintNightmare 漏洞的安全補丁,重點改進了 Windows 平臺上 Point and Print 功能的預設行為,因為當前的實現不能滿足客戶的安全需求。 未來,Point and Print 驅動的安裝和更新都需要管理許可權,這意味著能緩解目前和 Windows Print Spooler 服務相關的所有漏洞。
Point and Print 是 Windows 的一項功能,它允許使用者連接到列印伺服器,甚至是遠端 Internet 連接的伺服器,並自動下載和安裝伺服器的印表機驅動程式。
微軟表示,本次更新對驅動程式安裝和更新行為進行了限制,這雖然對非管理員用戶帶來了不便,但好處是遠遠大於這些不便的。 該公司警告說,如果IT管理員不安裝此更新或禁用此緩解措施,他們將容易受到 PrintNightmare 攻擊。 重要的是要記住 PrintNightmare 幾乎影響所有版本的Windows, 這就是為什麼儘快安裝此補丁至關重要。
更新:不過遺憾的是,雖然在該更新中微軟對驅動程式的安裝和更新進行了限制,但是依然能夠通過提權安裝印表機驅動。