S'han solucionat les vulnerabilitats de seguretat de Windows Vista i Print Spooler en l'actualització més recent

Vídeo: Print Spooler service is not running error solution windows vista and 7 2024

Vídeo: Print Spooler service is not running error solution windows vista and 7 2024
Anonim

Si encara utilitzeu Windows Vista per alguna raó desconeguda, sabreu que Microsoft ha llançat recentment una actualització del sistema operatiu antic. L'actualització està pensada amb seguretat tenint en compte el problema que Microsoft considera crític.

Un fragment de l’informe del butlletí de seguretat de Microsoft:

Aquesta actualització de seguretat és crítica com a totes les versions llançades de Microsoft Windows. Per obtenir més informació, consulteu la secció Qualificacions de severitat del programari afectades i de la vulnerabilitat.

L’actualització aborda les vulnerabilitats mitjançant:

  • Correcció de com s'escriu el servei Windows Print Spooler al sistema de fitxers
  • Emet un avís als usuaris que intenten instal·lar controladors d'impressora no fiables

Si inicieu la sessió com a administrador, tindreu més risc de patir qualsevol possible atac. D'altra banda, un atacant podria aprofitar el defecte dirigint-se a un servidor o sistema d'impressió. L'atacant llavors injectaria un codi maliciós i es tornaria a asseure quan les coses es desfàran.

Per què fins i tot això és possible? Doncs bé, el spooler d’impressió no valida correctament els controladors d’impressora quan s’instal·len.

Això és el que havia de dir l'investigador en seguretat de Vectra Networks, Nicolas Beauchesne:

Normalment, els controls de compte d'usuari estan al lloc per avisar o evitar que un usuari instal·li un controlador nou. Per facilitar la impressió, es va crear una excepció per evitar aquest control ", va dir. "Al final, tenim un mecanisme que permet descarregar executables d'una unitat compartida i executar-los com a sistema en una estació de treball sense generar cap advertiment per part de l'usuari. Des de la perspectiva d’un atacant, això és gairebé massa bo per ser veritat, i és clar que havíem de provar-ho."

Tingueu en compte aquest problema i vigileu l’actualització.

S'han solucionat les vulnerabilitats de seguretat de Windows Vista i Print Spooler en l'actualització més recent