הורד KB5004945 כדי לתקן את הפגיעות של PrintNightmare

  • חברת הטכנולוגיה פרסמה תיקון חירום כדי לטפל במצב האבטחה של PrintNightmare.
  • תוקפים המנצלים את הפגיעות יכולים להפעיל מרחוק קוד עם הרשאות ברמת המערכת.
  • התוכנה זמינה למספר גרסאות Windows מושפעות, כולל Windows 7 המיושן.
  • מיקרוסופט ממליצה למשתמשים להתקין את תיקוני האבטחה הללו ולשפר את ההגנה המקוונת שלהם.
תיקון PrintNightmare
כדי לפתור בעיות שונות במחשב, אנו ממליצים על כלי התיקון למחשב Restoro:
תוכנה זו תתקן שגיאות מחשב נפוצות, תגן עליך מפני אובדן קבצים, תוכנות זדוניות, כשל חומרה ותייעל את המחשב שלך לביצועים מקסימליים. תקן בעיות במחשב והסר וירוסים כעת בשלושה שלבים פשוטים:
  1. הורד את כלי התיקון למחשב Restoro שמגיע עם טכנולוגיות פטנט (פטנט זמין פה).
  2. נְקִישָׁה התחל סריקה כדי למצוא בעיות של Windows שעלולות לגרום לבעיות במחשב.
  3. נְקִישָׁה תיקון הכל כדי לפתור בעיות המשפיעות על אבטחת המחשב וביצועיו
  • Restoro הורדה על ידי 0 קוראים החודש.

חברת הטכנולוגיה מבוססת רדמונד פרסמה א תיקון חירום קריטי כדי לפתור בעיה בשירות Windows Print Spooler.

פגיעות זו המדוברת מכונה PrintNightmare והיא הייתה מנוצלת מתמיד מגופים זדוניים.

כשנוצל, זה איפשר לתוקפים להתקין תוכנה; להציג, לשנות, למחוק נתונים; או אפילו ליצור חשבונות חדשים עם זכויות משתמש מלאות. עם זאת, דוחות משתמשים מצביעים על כך שהתיקון לא באמת פותר את הבעיה כולה.

KB5004945 הוא עדכון אבטחה חדש שפורסם עבור כל גרסת Windows חדשה יותר מ- v2004.

משתמשים שיש להם Windows 10 גרסה 1909 יקבלו תחילה את KB5004946 תיקון ואז יותקן גם תיקון PrintNightmare.

התיקון זמין למספר גרסאות Windows

תיקון האבטחה הנ"ל זמין כעת עבור לא מעט גרסאות של Windows 10, Windows 8.1, Windows Server 2019, Windows Server 2021 R2, Windows Server 2008 ו- Windows RT 8.1.

אם אתה משתמש ב- Windows 7, תיקון זה זמין גם עבורך, למרות שמערכת ההפעלה אינה תומכת.

גרסאות מערכת ההפעלה היחידות שעבורן התיקון אינו זמין כרגע הן Windows 10 גרסה 1607, Windows Server 2016 ו- Windows Server 2012, אך מיקרוסופט הצהירה כי הם עובדים על זה.

נראה כי כל המצב הזה די רציני, בהתחשב בכך שהתוכנה מופנית גם ל- Windows 7, עובדה זו מהווה אינדיקטור לחומרת הבעיה.

יתרה מכך, הידיעה על מערכת ההפעלה של Windows 7 הייתה ללא תמיכה מאז 14 בינואר 2020.

הפעל סריקת מערכת כדי לגלות שגיאות אפשריות

הורדת Restoro

הורד את Restoro
כלי לתיקון מחשב

סריקת רסטורו

נְקִישָׁה התחל סריקה כדי למצוא בעיות ב- Windows.

תיקון רסטורו

נְקִישָׁה תיקון הכל כדי לפתור בעיות עם טכנולוגיות פטנט.

הפעל סריקת מחשב באמצעות כלי התיקון Restoro כדי למצוא שגיאות הגורמות לבעיות אבטחה ולהאטות. לאחר השלמת הסריקה, תהליך התיקון יחליף קבצים פגומים בקבצי ורכיבי Windows חדשים.

מידע על כך הופץ גם ברשתות החברתיות, שם חוקרי אבטחה אמרו כי התיקון של מיקרוסופט מתייחס רק לאלמנט אחד בפגיעות.

התיקון של מיקרוסופט שפורסם לאחרונה #PrintNightmare הפגיעות מטפלת בווקטור המרוחק - אולם וריאציות ה- LPE עדיין פועלות. אלה מסתדרים מחוץ לקופסה ב- Windows 7, 8, 8.1, 2008 ו- 2012, אך דורשים נקודת הדפסה מוגדרת עבור Windows 2016,2019,10 & 11 (?). 🤦‍♂️ https://t.co/PRO3p99CFo

- האקר פנטסטי (@hackerfantastic) 6 ביולי 2021

מה שמרתיע הוא שצדדים שלישיים זדוניים עדיין יכולים למקד לפגיעות אלה. המילה באינטרנט היא שישנם דרכים לאנשים לעקוף לחלוטין את התיקון של מיקרוסופט ולמקד למערכות פגיעות.

זה מושג באמצעות ביצוע קוד מרחוק בנוסף לביצוע הרשאות המקומיות הקודמות.

ההתמודדות עם מחרוזות ושמות קבצים היא קשה😉
פונקציה חדשה ב #mimikatz כדי לנרמל שמות קבצים (לעקוף בדיקות באמצעות UNC במקום בפורמט \ servershare)

אז RCE (ו- LPE) עם #printnightmare בשרת מתוקן לחלוטין, כאשר Point & Print מופעל

> https://t.co/Wzb5GAfWfdpic.twitter.com/HTDf004N7r

- 🥝 בנימין דלפי (@gentilkiwi) 7 ביולי 2021

כפי שאתה יכול לראות, מיקרוסופט מתייחסת לאיום זה ברצינות רבה, ולכן אנו חושבים שגם אתה צריך לעשות זאת.

עדכון ל- Windows 10 גרסה 20H2 &21H1

1. פתח את Windows Update

  1. לחץ על Win + X שילוב מקשים באמצעות המקלדת.
  2. בחר הגדרות מהתפריט הנפתח.
  3. נווט אל עדכונים ואבטחה.
  4. בחר עדכון חלונות.

2. בצע את העדכון

  1. פתח את חלון Windows Update ולחץ בדוק עדכונים.
  2. לחץ על להתקין עכשיו כפתור לעדכון לגירסה 20H2 של Windows 10, וכך לקבל את KB5004945 תיקון.
  3. המתן לסיום תהליך ההתקנה.
  4. נְקִישָׁה אתחל עכשיו
סמל הערה

באפשרותך לבצע את אותם השלבים שהוצגו לעיל ולהתקין את תכונת Windows 10 גרסה 21H1 על ידי לחיצה הורד והתקן.

כיצד אוכל לתקן את PrintNightmare Print Spooler מבלי לעדכן?

למרות שלא מומלץ לעקוב אחר הנתיב הזה, זה עשוי להיות שימושי במקרה של חלק מהמשתמשים, אז להלן הצעדים הנדרשים כדי לעצור בהצלחה את שירות הדפסה הדפסה:

  1. ללחוץ Win + X מקשים לפתיחת תפריט המשנה.
  2. בחר Windows PowerShell (מנהל מערכת).
  3. בשורת הפקודה, הקלד את הפקודה הבאה והפעל אותה על ידי לחיצה על Enter: Stop-Service -Name Spooler -Force
  4. השבת אותו לחלוטין באמצעות הפקודה הבאה: Set-Service -Name Spooler -StartupType מושבת
  5. ללחוץ להיכנס להפעיל את הפקודה.

ביצוע צעדים אלה יבטיח כי Windows ישבית תחילה את השירות הפגום, והפקודה השנייה תמנע את פעולתו בעת הפעלת המערכת שלך.

אם מסיבה כלשהי, תרצה לבטל שינויים אלה בשלב כלשהו, ​​תוכל להפעיל את הפקודות הבאות:

  • כדי להתחיל את השירות שוב: שירות Start-Service -Spooler
  • כדי לאפשר לו לפעול בהפעלה של Windows:-שם Spooler -StartupType אוטומטי

כעת מיקרוסופט קוראת למשתמשים להתקין עדכון אבטחה זה ולעשות את מירב המאמצים בכדי להשאיר את התוכן הפרטי שלהם נגיש למקורות חיצוניים.

בטיחות מקוונת אמורה להיות אחד הדברים הראשונים שעל ליבנו, לראות כיצד האיומים הללו יכולים להשפיע מאוד על אנשים וחברות כאחד.

אילו אמצעי אבטחה נוספים אתה נוקט כדי להגן על הנתונים שלך? ספר לנו בסעיף ההערות למטה.

רעיון רסטורועדיין יש לך בעיות?תקן אותם בעזרת הכלי הזה:
  1. הורד את כלי התיקון למחשב זה דורג נהדר ב- TrustPilot.com (ההורדה מתחילה בעמוד זה).
  2. נְקִישָׁה התחל סריקה כדי למצוא בעיות של Windows שעלולות לגרום לבעיות במחשב.
  3. נְקִישָׁה תיקון הכל כדי לפתור בעיות עם טכנולוגיות פטנט (הנחה בלעדית לקוראים שלנו).

Restoro הורדה על ידי 0 קוראים החודש.

אפליקציית Salesforce 1 תושק עבור Windows 10 Mobile כשותפות עם מיקרוסופט מגדילה

אפליקציית Salesforce 1 תושק עבור Windows 10 Mobile כשותפות עם מיקרוסופט מגדילהמיקרוסופטכוח מכירות

Salesforce ומיקרוסופט כבר משתפות פעולה מזה זמן, ושתי חברות יבנו קשר עסקי חזק עוד יותר מעתה. הם הודיעו על חיזוק השותפות שלהם היום ב- Dreamforce בסן פרנסיסקו.מיקרוסופט וסיילספורס הודיעו כי קומץ מוצרי...

קרא עוד
מיקרוסופט עשויה למכור צגים עצמאיים של Surface Studio

מיקרוסופט עשויה למכור צגים עצמאיים של Surface Studioמיקרוסופטסטודיו משטח

ה Microsoft Surface Studio הוא המחשב הכל-אחר-מה האחרון של רדמונד עם עיצוב שיקי וחומרה חזקה יחד עם מחיר נכבד של 4,199 דולר. גורם המכירה העיקרי של Surface Studio הוא ככל הנראה תצוגת PixelSense בגודל ...

קרא עוד
פגם בשרת האינטרנט של Microsoft IIS 6 שלא הותאם אליו משפיע על מיליוני אתרים

פגם בשרת האינטרנט של Microsoft IIS 6 שלא הותאם אליו משפיע על מיליוני אתריםמיקרוסופט

מיקרוסופט אולי לא יצליח לתקן פגיעות של יום אפס בגירסה ישנה יותר של שרת האינטרנט שלה Internet Information Services שתוקפים התמקדו ביולי ובאוגוסט של השנה שעברה. הניצול מאפשר לתוקפים לבצע קוד זדוני בש...

קרא עוד