Download KB5004945 om de PrintNightmare-kwetsbaarheid te verhelpen

  • Het technologiebedrijf heeft een noodpatch uitgegeven om de veiligheidssituatie van PrintNightmare aan te pakken.
  • Aanvallers die misbruik maken van het beveiligingslek, kunnen op afstand code uitvoeren met privileges op systeemniveau.
  • De software is beschikbaar voor meerdere getroffen Windows-versies, waaronder het verouderde Windows 7.
  • Microsoft adviseert gebruikers om deze beveiligingspatches te installeren en hun online bescherming te verbeteren.
PrintNightmare patch
Om verschillende pc-problemen op te lossen, raden we Restoro PC Repair Tool aan:
Deze software repareert veelvoorkomende computerfouten, beschermt u tegen bestandsverlies, malware, hardwarestoringen en optimaliseert uw pc voor maximale prestaties. Los pc-problemen op en verwijder virussen in 3 eenvoudige stappen:
  1. Download Restoro PC Reparatie Tool die wordt geleverd met gepatenteerde technologieën (patent beschikbaar) hier).
  2. Klik Start scan om Windows-problemen te vinden die pc-problemen kunnen veroorzaken.
  3. Klik Repareer alles om problemen op te lossen die de beveiliging en prestaties van uw computer beïnvloeden
  • Restoro is gedownload door 0 lezers deze maand.

Het in Redmond gevestigde technologiebedrijf heeft een kritieke noodpatch om een ​​probleem met de Windows Print Spooler-service op te lossen.

Deze kwetsbaarheid in kwestie staat bekend als PrintNightmare en werd constant uitgebuit door kwaadwillende entiteiten.

Wanneer het werd misbruikt, konden aanvallers software installeren; gegevens inzien, wijzigen, verwijderen; of maak zelfs nieuwe accounts aan met volledige gebruikersrechten. Gebruikersrapporten geven echter aan dat de patch het hele probleem niet echt oplost.

KB5004945 is een nieuwe beveiligingsupdate die is uitgebracht voor elke Windows-versie die nieuwer is dan v2004.

Gebruikers met Windows 10 versie 1909 krijgen eerst de first KB5004946 patch, en dan wordt ook de PrintNightmare-patch geïnstalleerd.

De patch is beschikbaar voor meerdere Windows-versies

De bovengenoemde beveiligingspatch is inmiddels beschikbaar voor een flink aantal versies van Windows 10, Windows 8.1, Windows Server 2019, Windows Server 2021 R2, Windows Server 2008 en Windows RT 8.1.

Als u een Windows 7-gebruiker bent, is deze patch ook voor u beschikbaar, ook al wordt het besturingssysteem niet ondersteund.

De enige OS-versies waarvoor deze patch momenteel niet beschikbaar is, zijn Windows 10 versie 1607, Windows Server 2016 en Windows Server 2012, maar Microsoft heeft aangegeven eraan te werken.

Deze hele situatie lijkt behoorlijk ernstig te zijn, aangezien de software ook gericht is op Windows 7, wat een indicatie is van de ernst van het probleem.

Sterker nog, wetende dat het Windows 7-besturingssysteem sinds 14 januari 2020 niet meer wordt ondersteund.

Voer een systeemscan uit om mogelijke fouten te ontdekken

Restoro downloaden

Download herstel
PC-reparatietool

Restoro-scan

Klik Start scan om Windows-problemen te vinden.

Restoro Fix

Klik Repareer alles om problemen met gepatenteerde technologieën op te lossen.

Voer een pc-scan uit met Restoro Repair Tool om fouten te vinden die beveiligingsproblemen en vertragingen veroorzaken. Nadat de scan is voltooid, vervangt het reparatieproces beschadigde bestanden door nieuwe Windows-bestanden en -componenten.

Informatie hierover circuleerde ook op sociale media, waar beveiligingsonderzoekers zeiden dat de patch van Microsoft slechts één element van de kwetsbaarheid aanpakt.

De Microsoft-fix die onlangs is uitgebracht #PrintNachtmerrie kwetsbaarheid richt zich op de externe vector, maar de LPE-variaties werken nog steeds. Deze werken direct uit de doos op Windows 7, 8, 8.1, 2008 en 2012, maar vereisen dat Point&Print is geconfigureerd voor Windows 2016,2019,10 & 11(?). 🤦‍♂️ https://t.co/PRO3p99CFo

— Hacker Fantastisch (@hackerfantastic) 6 juli 2021

Wat verontrustend is, is dat kwaadwillende derden zich nog steeds op deze kwetsbaarheden kunnen richten. Op internet wordt gezegd dat er manieren zijn waarop mensen de patch van Microsoft volledig kunnen omzeilen en zich op kwetsbare systemen kunnen richten.

Dit wordt bereikt via uitvoering van externe code naast de eerdere uitvoering van lokale bevoegdheden.

Omgaan met strings en bestandsnamen is moeilijk😉
Nieuwe functie binnen #mimikatz 🥝om bestandsnamen te normaliseren (controles omzeilen door UNC te gebruiken in plaats van \servershare-indeling)

Dus een RCE (en LPE) met #printnachtmerrie op een volledig gepatchte server, met Point & Print ingeschakeld

> https://t.co/Wzb5GAfWfdpic.twitter.com/HTDf004N7r

— Benjamin Delpy (@gentilkiwi) 7 juli 2021

Zoals u kunt zien, neemt Microsoft deze dreiging zeer serieus, dus wij denken dat u dat ook zou moeten doen.

Update naar Windows 10 versie 20H2 &21H1

1. Windows Update openen

  1. druk de Win + X toetsencombinatie met behulp van uw toetsenbord.
  2. Kiezen Instellingen uit het pop-upmenu.
  3. Navigeren naar Updates en beveiliging.
  4. Kiezen Windows Update.

2. Voer de update uit

  1. Open het Windows Update-venster en klik op Controleren op updates.
  2. druk de Installeer nu knop om te updaten naar versie 20H2 van Windows 10, waardoor de KB5004945 pleister.
  3. Wacht tot het installatieproces is voltooid.
  4. Klik Nu opnieuw opstarten
Notitiepictogram

U kunt dezelfde stappen volgen als hierboven beschreven en de functie Windows 10 versie 21H1 installeren door te klikken op Download en installeer.

Hoe kan ik de Print Spooler PrintNightmare repareren zonder te updaten?

Hoewel het niet wordt aanbevolen om dit pad te volgen, kan het voor sommige gebruikers nuttig zijn, dus hier zijn de vereiste stappen om de Print Spooler-service met succes te stoppen:

  1. druk op Win+X toetsen om het submenu te openen.
  2. Kiezen Windows PowerShell (beheerder).
  3. Typ de volgende opdracht in de opdrachtprompt en voer deze uit door op Enter te drukken: Stop-Service -Naam Spooler -Force
  4. Schakel het volledig uit met behulp van de volgende opdracht: Set-Service -Name Spooler -StartupType uitgeschakeld
  5. druk op Enter om de opdracht uit te voeren.

Als u deze stappen uitvoert, zorgt u ervoor dat Windows eerst de beschadigde service uitschakelt en dat de tweede opdracht ervoor zorgt dat deze niet meer wordt uitgevoerd bij het opstarten van uw systeem.

Als u om welke reden dan ook deze wijzigingen op een bepaald moment wilt terugdraaien, kunt u de volgende opdrachten uitvoeren:

  • Om de service opnieuw te starten: Start-Service -Naam Spooler
  • Om het te laten draaien bij het opstarten van Windows:-Name Spooler -StartupType Automatic

Microsoft dringt er nu bij gebruikers op aan deze beveiligingsupdate te installeren en alles in het werk te stellen om hun privé-inhoud ontoegankelijk te houden voor externe bronnen.

Online veiligheid moet een van de eerste dingen zijn waar we aan denken, aangezien deze bedreigingen grote gevolgen kunnen hebben voor zowel individuen als bedrijven.

Welke extra beveiligingsmaatregelen neemt u om uw gegevens te beschermen? Laat het ons weten in de comments hieronder.

idee restoNog steeds problemen?Repareer ze met deze tool:
  1. Download deze pc-reparatietool goed beoordeeld op TrustPilot.com (download begint op deze pagina).
  2. Klik Start scan om Windows-problemen te vinden die pc-problemen kunnen veroorzaken.
  3. Klik Repareer alles om problemen met gepatenteerde technologieën op te lossen (Exclusieve korting voor onze lezers).

Restoro is gedownload door 0 lezers deze maand.

Dit is waarom het wachtwoordloze ecosysteem van Microsoft slechts een utopie is

Dit is waarom het wachtwoordloze ecosysteem van Microsoft slechts een utopie isMicrosoftWachtwoord Herstel

Microsoft heeft onlangs hun plannen voor een wachtwoordloos Windows 10 OS. De techgigant mikt behoorlijk hoog omdat het van plan is een pincode, vingerafdrukken en Windows Hello-gezichtsverificatie...

Lees verder
Microsoft brengt Office Online naar Chrome OS

Microsoft brengt Office Online naar Chrome OSMicrosoft

Microsoft is blijkbaar heel serieus met zijn platformonafhankelijke strategie, en nadat ze eindelijk alle drie hebben uitgebracht Microsoft Office-apps voor de iPad, nu is een andere belangrijke st...

Lees verder
Microsoft Quantum Network stimuleert onderzoek naar kwantumcomputers

Microsoft Quantum Network stimuleert onderzoek naar kwantumcomputersMicrosoftMicrosoft Kwantumnetwerk

Microsoft heeft officieel zijn Microsoft Quantum Netwerk onlangs op de inaugurele Startup Summit. De Startup Summit-evenement werd georganiseerd op het hoofdkantoor van Microsoft en werd bijgewoond...

Lees verder