Windows vista dan kerentanan keamanan spooler cetak diperbaiki dalam pembaruan terbaru

Video: How to fix Printer Spooler Issues on Windows 10 | Fix Printer Issues 2024

Video: How to fix Printer Spooler Issues on Windows 10 | Fix Printer Issues 2024
Anonim

Jika Anda masih menggunakan Windows Vista untuk beberapa alasan yang tidak diketahui, Anda akan senang mengetahui bahwa Microsoft baru-baru ini merilis pembaruan untuk sistem operasi kuno. Pembaruan ini dirancang dengan mempertimbangkan keamanan dengan masalah yang dianggap kritis oleh Microsoft.

Kutipan laporan buletin keamanan Microsoft:

Pembaruan keamanan ini dinilai Penting untuk semua rilis Microsoft Windows yang didukung. Untuk informasi lebih lanjut, lihat bagian Perangkat Lunak yang Terkena Dampak dan Tingkat Permasalahan Kerentanan.

Pembaruan menangani kerentanan dengan:

  • Mengoreksi bagaimana layanan Windows Print Spooler menulis ke sistem file
  • Mengeluarkan peringatan untuk pengguna yang mencoba menginstal driver printer yang tidak tepercaya

Jika Anda masuk sebagai administrator, Anda akan menghadapi risiko lebih besar dari segala kemungkinan serangan. Lebih jauh, penyerang dapat memanfaatkan kelemahan dengan menargetkan server atau sistem cetak. Penyerang kemudian akan menyuntikkan kode berbahaya dan kemudian duduk kembali ketika segalanya berantakan.

Mengapa ini bahkan mungkin? Nah, spooler cetak tidak memvalidasi driver printer dengan benar ketika sedang diinstal.

Inilah yang dikatakan oleh peneliti keamanan Vectra Networks, Nicolas Beauchesne:

Biasanya, Kontrol Akun Pengguna diterapkan untuk memperingatkan atau mencegah pengguna menginstal driver baru. Untuk mempermudah pencetakan, dibuat pengecualian untuk menghindari kontrol ini, ”katanya. “Jadi pada akhirnya, kami memiliki mekanisme yang memungkinkan mengunduh executable dari drive bersama, dan menjalankannya sebagai sistem di workstation tanpa menghasilkan peringatan di sisi pengguna. Dari sudut pandang penyerang, ini hampir terlalu bagus untuk menjadi kenyataan, dan tentu saja kami harus mencobanya. ”

Ingatlah masalah ini dan perhatikan pembaruan.

Windows vista dan kerentanan keamanan spooler cetak diperbaiki dalam pembaruan terbaru