微软修复20多年的老漏洞:Win95时就存在了
发布时间:2022-06-28 01:42:07
(原标题:20-year-old Windows bug lets printers install malware—patch now)
7月14日消息,据美国知名科技博客媒体Ars Technica报道,过去20多年间,微软Windows漏洞为黑客提供了诸多便利,包括允许他们在选定的电脑上秘密安装恶意软件,这些电脑通常与局域网中的诱杀打印机或其他伪装成打印机的装置相连。在最近发布的补丁中,微软终于修复了这个漏洞。
这个漏洞存在于Windows Print Spooler中,它负责管理连接可用打印机的过程和打印文件。Point-and-Print协议允许首次连接网络托管打印机的人在使用之前立即自动下载必要的驱动程序。通过存储在打印机或打印服务器上的共享驱动程序工作,消除了用户必须手动下载和安装的麻烦。
然而安全公司Vectra Networks的研究人员发现,当远程安装打印驱动程序时,Windows Print Spooler无法正确验证。这个漏洞可以让黑客使用不同的技术传送经过恶意修改的驱动程序,而非打印机制造商提供的合法驱动程序。黑客可利用它将打印机、打印机驱动程序或任何伪装成打印机的联网装置变成内置驱动工具包,无论何时连接它们,设备都将被感染。
Vectra Networks的研究员尼克·博谢纳(Nick Beauchesne)在其博客上详细描述了这个漏洞,他写道:“这些恶意软件不仅可感染网络中的多台机器,还能重复感染。寻找根本原因可能很难,因为打印机本身可能并非常见的怀疑对象。我们最终将驱动程序的安全责任交给打印机,但这些设备可能并非像我们希望的那样安全或坚不可摧。”
安全公司Special Circumstances的首席安全专家摩尔(HD Moore)表示,黑客有各种各样利用漏洞的方法。一种方法就是连接笔记本电脑或其他便携设备伪装成网络打印机。当同一个网络中的用户连接时,设备就可以自动发送恶意驱动程序。另一种方法是监控合法网络打印机的流量设置,等待受害者自己添加打印机到其系统中。黑客可以劫持打印机驱动程序的请求,以恶意驱动程序回应。摩尔说:“这种中间人式攻击可通过开放的Wi-Fi网络或利用ARP骗过有线网络进行。”
黑客还可以对打印机进行“逆向工程”,修改其固件,以便于传送经过恶意修改的驱动程序。尽管这种方法十分难,但Vectra的研究人员却进行了成功试验。Point-and-Print协议中的另一个漏洞也可能让不受信任的用户提高账户权限,甚至提升至管理员状态。
Vectra Networks的研究人员尝试攻击组合设备,包括身份不明的打印机和运行Windows XP(32位)、Windows 7(32位)、Windows 7(64位)、 Windows 2008 R2 AD 64、Ubuntu CUPS以及Windows 2008 R2 64打印服务器的电脑。他们发现,这个漏洞可追溯到Windows 95。
对于那些关心这个漏洞的用户,摩尔表示,微软的最新更新并未关闭代码执行孔,只是增加了警告。但是鉴于大多数用户可能不会对这个警告做出回应,因此其似乎并非有效方式。
令人感到欣慰的是,代码执行攻击对企业设置效果不大,但是对家庭、中小企业的攻击可能有效,特别是那些允许人们连接他们自己设备的中小企业。摩尔说:“对于拥有BYOD笔记本电脑的公司来说,风险可能更高。这些公司在公共网络、企业网络上允许使用个人笔记本电脑。说服人们添加打印机可能很难,但可能有其他网络攻击方式趋势人们这样做,比如劫持HTTP请求,敦促用户去执行等。”


猜你喜欢
- Excel怎么制作条形码步骤一: 添加开发工具选项卡点击【文件】→【选项】→【自定义功能区】;勾选主选项卡中的【开发工具】。
- 本文介绍Microsoft Excel中QUOTIENT函数的语法和用法。函数说明QUOTIENT函数的主要作用是返回商的整数部分,该函数可
- Win10系统中自带了安全防护软件,但是如果用户自己在装一个杀毒软件的话就会容易造成软件之间的冲突不兼容,如果用户想要关闭系统自带的安全软件
- 很多用户在电脑关机的时候,经常会遇到各种的关机错误提示,导致了不能正常关机,但是大多数人都不知道这种情况改怎么操作,解决问题的第一步就是找到
- 在手机版本的wps怎样为表格制作表头呢?不熟悉此软件的人可能不知怎样制作,下面就让小编告诉你手机wps表格制作表头的方法,希望对大家有所帮助
- 很多喜欢单机游戏的玩家都有接触过战地4这款游戏,那么遇到战地4无法打开提示DirectX Error怎么办呢?电脑打不开战地4游戏提示Dir
- 你对Mac快捷键知道多少?只停留在Com+C/V来粘贴复制,Ctrl+S保存文档吗?快捷键为我们省去了很多时间,但Mac还有许多非常有用的快
- 我们把鼠标悬停在Windows 7任务栏中某个应用程序的图片上时,将会显示一个预览窗口,可以快速预览相应的窗口内容。很多朋友觉得默认状态下W
- BIOS是什么?BIOS,中文名为“基本输入输出系统”,是个人电脑启动时加载的第一个软件,是连接电脑硬件和软件的枢纽,占据非常重要的地位。有
- 临时文件夹一般都是放着系统自动生成的垃圾文件,其实在使用双系统的时候,我们可以让Vista和XP使用同一个临时文件夹,这样既可以节省空间,也
- 该图说明了我们将使用的模型。假设数据列中的四个公式均引用您刚刚在统计表中命名的四个值之一。蒙特卡洛模拟的随机模型要创建此图,请在您的Mont
- 本文介绍Microsoft Excel中IMCONJUGATE函数的语法和用法。函数说明IMCONJUGATE函数的主要作用是返回以 x+y
- 0x80070035找不到网络路径怎么办?有很多网友在使用电脑的时候遇到过没有办法访问局域网,通过ip访问提示0x80070035找不到网络
- SIN函数的功能是计算给定角度的正弦值。其语法如下:SIN(number)其中,number参数为需要求正弦的角度,以弧度表示。下面通过实例
- 最近有不少用户都遇到USB3.0的U盘只能在USB2.0接口工作问题,完全没有USB3.0U盘的快速,那么这是怎么回事呢?接下来小编就为大家
- 相信有不少用户都有发现,在新版微信中多了一个视频号功能,在这个视频号里,我们可以像发朋友圈一样发图文或者视频,不同的是,在视频号中我们发的视
- 放映PPT时我们经常会看到有些演讲者使用激光笔,荧光笔等对其中的内容就那些指示,批注等操作,非常地方便实用。那小伙伴们知道PowerPoin
- 可能不少用户都遇到这样的问题,在更新完系统后,MacBook出现莫名的发热变卡,电池续航也不如原先的时候。其实在升级完系统后Mac短时间内的
- QQ输入法必须拥有管理员权限才能安装。
- CAXA电子图板是一款非常好用的二维cad编辑器,可以无缝集成了专业二维工程图模块,你知道CAXA电子图板如何画齿轮的吗?接下来我们一起往下