ثغرات أمنية في Windows Vista و Print spooler تم إصلاحها في آخر التحديثات

فيديو: Print Spooler Service Is Not Running 2024

فيديو: Print Spooler Service Is Not Running 2024
Anonim

إذا كنت لا تزال تستخدم نظام التشغيل Windows Vista لسبب غير معروف ، فستكون سعيدًا بمعرفة أن Microsoft أصدرت مؤخرًا تحديثًا لنظام التشغيل القديم. تم تصميم التحديث مع مراعاة الأمان للمشكلة التي تعتبرها Microsoft حرجة.

مقتطف من تقرير نشرة أمان Microsoft:

تم تصنيف هذا التحديث الأمني ​​على أنه حرج بالنسبة لجميع إصدارات Microsoft Windows المدعومة. لمزيد من المعلومات ، راجع قسم تصنيفات البرامج المتأثرة ونقاط الضعف.

يعالج التحديث نقاط الضعف عن طريق:

  • تصحيح كيفية كتابة خدمة Windows Print Spooler لنظام الملفات
  • إصدار تحذير للمستخدمين الذين يحاولون تثبيت برامج تشغيل الطابعة غير الموثوق بها

إذا قمت بتسجيل الدخول كمسؤول ، فستكون أكثر عرضة لخطر أي هجوم محتمل. علاوة على ذلك ، يمكن للمهاجم الاستفادة من الخلل من خلال استهداف خادم أو نظام طباعة. ثم يقوم المهاجم بحقن كود خبيث ثم يستريح عندما تنهار الأمور.

لماذا هذا ممكن؟ حسنًا ، لا يقوم التخزين المؤقت للطباعة بالتحقق من صحة برامج تشغيل الطابعات عند تثبيتها.

إليكم ما قاله باحث أمن Vectra Networks ، نيكولاس بوشين ،:

عادةً ما تكون عناصر التحكم في حساب المستخدم جاهزة لتحذير المستخدم أو منعه من تثبيت برنامج تشغيل جديد. ولتسهيل الطباعة ، تم إنشاء استثناء لتجنب هذا التحكم. " "في النهاية ، لدينا آلية تسمح بتنزيل الملفات التنفيذية من محرك أقراص مشترك ، وتشغيلها كنظام على محطة عمل دون إنشاء أي تحذير من جانب المستخدم. من وجهة نظر المهاجمين ، يعد هذا أمرًا جيدًا تقريبًا بحيث لا يكون صحيحًا ، وبالطبع كان علينا أن نجربه."

ضع في اعتبارك هذه المشكلة وتراقب التحديث.

ثغرات أمنية في Windows Vista و Print spooler تم إصلاحها في آخر التحديثات