Microsoft har lansert en nødmelding om utgående band (OOB) patch, som påvirker Windows-systemers utskriftskøsystem. Disse utskriftsproblemene blir kalt PrintNightmare av media. Sårbarhetene blir sporet i CVE-2021-1675 og CVE-2021-34527Utskriftsspolere kontrollerer utskrift på servere og arbeidsstasjoner. Microsoft ga ut denne oppdateringen OOB (dvs. ikke på Patch tirsdag) fordi det har vært rapporter om utnyttelser som fører til eskalering av rettigheter og ekstern tilgang. I noen tilfeller ødela imidlertid denne oppdateringen også utskrift på kvitterings- og etikettskrivere som koblet til via en USB-port.
For eksempel bekreftet skriverprodusenten Zebra at mange av utskriftsløsningene deres sluttet å skrive ut etter at noen av PrintNightmare-oppdateringene ble installert (KB5004945, KB5004760 og KB5003690). Microsoft ga ut en uttalelse om disse mislykkede oppdateringene der de foreslo at bedrifter skulle iverksette følgende tiltak:
«Dette [utskrifts]problemet er løst ved hjelp av Known Issue Rollback (KIR). Vær oppmerksom på at det kan ta opptil 24 timer før løsningen forplanter seg automatisk til forbrukerenheter og ikke-administrerte bedriftsenheter.» Det kan hjelpe å starte Windows-enheten på nytt Løsningen gjelder raskere for enheten din. For bedriftsadministrerte enheter som har installert en berørt oppdatering og har opplevd dette problemet, kan det løses ved å installere og konfigurere en spesiell gruppepolicy.
[Redaktørens kommentar:] Sa Microsoft nettopp: kanskje en omstart kan hjelpe, men de er ikke sikre? Seriøst?
Først må du sørge for at alle systemene dine er fullstendig oppdatert og oppdatert til de nyeste versjonene publisert av produsenten. For det andre bør du vurdere å deaktivere utskriftskøtjenesten inntil Microsoft gir ut den på nytt. patcher for å fikse disse problemene. For det tredje, hvis du ikke skriver ut via USB-tilkoblinger, kan det være greit å installere de eksisterende oppdateringene og håpe at de ikke ødelegger utskriften din.
Bedriften din må iverksette andre proaktive tiltak for å redusere sjansene for å bli offer for et cyberangrep. CyberHoot anbefaler at man tar følgende skritt for å forberede seg på, begrense skader og noen ganger unngå cyberangrep:
Begynn å bygge din robuste, dyptgående cybersikkerhetsplan i dag med CyberHoot.
kilder:
Ytterligere lesninger:
CNN – Microsoft utsteder sikkerhetsadvarsel
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
OAuth-tokener utløper ikke når ansatte slutter, passord endres eller apper blir uønskede. Sikkerhetsprogrammet ditt trenger...
Les mer
De fleste sikkerhetsbrudd starter ikke med at en hacker i hettegenser knekker kode klokken 3. De starter med brukernavnet ditt og en...
Les mer
Artikkeloppdateringer: Fra og med 6. mai 2026 har alle større amerikanske AI-laboratorier, inkludert Google DeepMind, Microsoft, xAI,...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
