Microsoft'un PrintNightmare Güvenlik Açığı

13 Temmuz 2021 | Blog Microsoft'un PrintNightmare Güvenlik Açığı


Microsoft baskı kabusu

Microsoft, Out-Of-Band (OOB) acil durum raporu yayınladı yamaWindows sistemlerinin yazdırma biriktiricisi alt sistemini etkileyen bu yazdırma sorunlarına medya tarafından "PrintNightmare" adı veriliyor. Güvenlik açıkları CVE-2021-1675 ve CVE-2021-34527'de izlendiYazdırma biriktiricileri sunucularda ve iş istasyonlarında yazdırmayı kontrol eder. Microsoft bu yamayı OOB olarak yayınladı (yani yama Salı) çünkü ayrıcalık yükseltme ve uzaktan erişime yol açan açıklardan kaynaklanan ihlaller rapor edildi. Ancak bazı durumlarda, bu yama fiş üzerine yazdırma ve USB bağlantı noktası üzerinden bağlanan etiket yazıcılarını da bozdu.

Yama Uygulamasından Sonra Yazıcı Sorunları

Örneğin, yazıcı üreticisi Zebra, PrintNightmare yamalarından herhangi biri (KB5004945, KB5004760 ve KB5003690) yüklendikten sonra birçok yazdırma çözümünün yazdırmayı durdurduğunu doğruladı. Microsoft, bu başarısız yamalar hakkında bir açıklama yayınlayarak işletmelere aşağıdaki önlemleri almalarını önerdi: 

"Bu [yazdırma] sorunu, Bilinen Sorun Geri Alma (KIR) kullanılarak çözülmüştür. Çözümün tüketici cihazlarına ve yönetilmeyen iş cihazlarına otomatik olarak yayılmasının 24 saate kadar sürebileceğini lütfen unutmayın. Windows cihazınızı yeniden başlatmak yardımcı olabilir Çözüm, cihazınıza daha hızlı uygulanır. Etkilenen bir güncelleştirmeyi yükleyen ve bu sorunla karşılaşan kurumsal yönetimli cihazlar için, özel bir Grup İlkesi yükleyip yapılandırarak bu sorun çözülebilir."

[Editör yorumu: Microsoft az önce "Belki yeniden başlatma yardımcı olabilir ama emin değiller" mi dedi? Gerçekten mi?

Şimdi ne?

Öncelikle, tüm sistemlerinizin üreticiniz tarafından yayınlanan en son sürümlere tam olarak yamalandığından ve güncellendiğinden emin olun. İkinci olarak, Microsoft yeniden yayınlayana kadar yazdırma biriktiricisi hizmetini devre dışı bırakmayı düşünün. yamalar Bu sorunları düzeltmek için. Üçüncüsü, USB bağlantıları üzerinden yazdırmıyorsanız, mevcut yamaları uygulayıp yazdırma işleminizi bozmamalarını ummanızda bir sakınca olmayabilir.

İşletmenizi Güvence Altına Almak İçin CyberHoot Tarafından Önerilen Uygulamalar

Şirketinizin siber saldırılara maruz kalma olasılığını azaltmak için başka proaktif önlemler alması gerekiyor. CyberHoot, siber saldırılara karşı hazırlıklı olmak, hasarı sınırlamak ve hatta bazen bunlardan kaçınmak için aşağıdaki adımları atmanızı öneriyor:

Bugün sağlam, derinlemesine savunma sağlayan siber güvenlik planınızı oluşturmaya başlayın Siber Hoot.

kaynaklar:

Kaspersky

ZDNet

Microsoft

Verge

Ek Okumalar: 

CNN – Microsoft Güvenlik Uyarısı Yayımladı

Bleeping Computer – PrintNightmare Güvenlik Güncellemeleri

Gelişmiş Okuma: PrintNightmare için Kontrolleri Azaltma

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?

Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?

OAuth token'ları, çalışanlar ayrıldığında, şifreler değiştiğinde veya uygulamalar kötü amaçlı yazılımlar kullanmaya başladığında geçerliliğini yitirmez. Güvenlik programınızın şunlara ihtiyacı var...

Daha fazla
Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.

Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.

Çoğu güvenlik açığı, gece saat 3'te kapüşonlu bir bilgisayar korsanının şifre kırmasıyla başlamaz. Kullanıcı adınız ve bir... ile başlar.

Daha fazla
Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Claude Mythos Pandora'nın Kutusunu Açtı. Project Glasswing Onu Kapatmak İçin Yarışıyor.

Makale Güncellemeleri: 6 Mayıs 2026 itibarıyla, Google DeepMind, Microsoft, xAI dahil olmak üzere ABD'deki tüm büyük yapay zeka laboratuvarları...

Daha fazla