PrintNightmare: Yazdırma Biriktiricisi RCE kalıcı kapatma
Print Spooler servisindeki efsane zafiyet; DC'lerde Point and Print kısıtlaması ile kalıcı olarak kontrol altında.
Print Spooler servisindeki efsane zafiyet; DC'lerde Point and Print kısıtlaması ile kalıcı olarak kontrol altında.
CVE-2021-34527 (PrintNightmare), Print Spooler servisinin RPC üzerinden keyfi DLL yüklemesine izin veriyordu — uzaktan SYSTEM kod çalıştırma.
RestrictDriverInstallationToAdministrators kayıt defteri anahtarı aktifBu kayıt, eski WS2019 envanterinin uyumluluk denetimi için arşivde tutulmaktadır.
RDL servisindeki kritik zafiyet, ağdan kimlik doğrulamasız kod çalıştırılmasına izin veriyor. Tüm WS2012–2022 etkileniyor.
Bu ayki toplu güncelleştirme; 3 kritik RCE ve erken sömürülen bir yetki yükseltme düzeltmesi içeriyor.
Yeniden başlatma gerektirmeyen güvenlik yamaları standart sürümde de kullanılabilir hale geldi.