Microsoft выпустила экстренное сообщение об ошибке «Out-Of-Band» (OOB) заплата, затрагивая подсистему диспетчера очереди печати Windows. В СМИ эти проблемы печати называют «кошмаром печати». Уязвимости отслеживается в CVE-2021-1675 и CVE-2021-34527. Диспетчеры печати управляют печатью на серверах и рабочих станциях. Microsoft выпустила этот патч вне системы (т.е. не на Патч вторник), поскольку сообщалось об эксплойтах, приводящих к повышению привилегий и удалённому доступу. Однако в некоторых случаях этот патч также приводил к сбоям в работе принтеров для печати чеков и этикеток, подключенных через USB-порт.
Например, производитель принтеров Zebra подтвердил, что многие его устройства перестали печатать после установки любого из исправлений PrintNightmare (KB5004945, KB5004760 и KB5003690). Microsoft опубликовала заявление об этих неисправных исправлениях, предложив компаниям предпринять следующие действия:
Эта проблема [печати] устранена с помощью отката к известным проблемам (KIR). Обратите внимание, что автоматическое распространение решения на потребительские устройства и неадминистрируемые бизнес-устройства может занять до 24 часов. Перезагрузка устройства Windows может помочь. Решение проблемы будет применяться к вашему устройству быстрее. Для корпоративных устройств, на которых установлено соответствующее обновление и возникла эта проблема, её можно решить, установив и настроив специальную групповую политику.
[Комментарий редактора: Microsoft только что сказала: возможно, перезагрузка могла бы помочь, но они не уверены? Серьёзно?]
Во-первых, убедитесь, что все ваши системы полностью обновлены до последних версий, выпущенных производителем. Во-вторых, рассмотрите возможность отключения службы очереди печати до тех пор, пока Microsoft не выпустит новую версию. патчи Чтобы исправить эти проблемы. В-третьих, если вы не печатаете через USB-подключение, возможно, стоит применить существующие исправления и надеяться, что они не помешают печати.
Вашей компании необходимо принять другие превентивные меры, чтобы снизить риск стать жертвой кибератаки. CyberHoot рекомендует предпринять следующие шаги, чтобы подготовиться к кибератакам, ограничить ущерб, а в некоторых случаях и избежать их:
Начните создавать свой надежный и глубоко эшелонированный план кибербезопасности уже сегодня с помощью КиберХут.
Источники:
Дополнительная литература:
CNN – Microsoft выпускает предупреждение о безопасности
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Токены OAuth не истекают при увольнении сотрудников, смене паролей или сбоях в работе приложений. Вашей программе обеспечения безопасности необходимо...
Читать далее
Большинство утечек данных начинаются не с того, что хакер в толстовке взламывает код в 3 часа ночи. Они начинаются с вашего имени пользователя и...
Читать далее
Обновление статьи: По состоянию на 6 мая 2026 года все основные лаборатории искусственного интеллекта США, включая Google DeepMind, Microsoft, xAI и др.,
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
