PrintNightmare güvenlik açığını gidermek için KB5004945'i indirin

  • Teknoloji şirketi, PrintNightmare güvenlik durumunu ele almak için bir acil durum yaması yayınladı.
  • Güvenlik açığından yararlanan saldırganlar, sistem düzeyinde ayrıcalıklarla uzaktan kod çalıştırabilir.
  • Yazılım, eski Windows 7 dahil olmak üzere etkilenen birden çok Windows sürümü için kullanılabilir.
  • Microsoft, kullanıcılara bu güvenlik yamalarını yüklemelerini ve çevrimiçi korumalarını geliştirmelerini tavsiye ediyor.
YazdırKabus yaması
Çeşitli PC sorunlarını çözmek için Restoro PC Repair Tool'u öneriyoruz:
Bu yazılım, yaygın bilgisayar hatalarını onaracak, sizi dosya kaybından, kötü amaçlı yazılımlardan, donanım arızasından koruyacak ve bilgisayarınızı maksimum performans için optimize edecektir. Şimdi 3 kolay adımda bilgisayar sorunlarını düzeltin ve virüsleri kaldırın:
  1. Restoro PC Onarım Aracını İndirin Patentli Teknolojilerle birlikte gelen (patent mevcut İşte).
  2. Tıklayın Taramayı Başlat PC sorunlarına neden olabilecek Windows sorunlarını bulmak için.
  3. Tıklayın Hepsini tamir et bilgisayarınızın güvenliğini ve performansını etkileyen sorunları gidermek için
  • Restoro tarafından indirildi 0 okuyucular bu ay

Redmond merkezli teknoloji şirketi, bir kritik acil durum yaması Windows Yazdırma Biriktiricisi hizmetiyle ilgili bir sorunu gidermek için.

Söz konusu bu güvenlik açığı PrintNightmare olarak biliniyor ve kötü niyetli varlıklar tarafından sürekli olarak istismar ediliyordu.

Sömürüldüğünde, saldırganların yazılım yüklemesine izin verdi; verileri görüntüleme, değiştirme, silme; hatta tam kullanıcı haklarına sahip yeni hesaplar oluşturun. Ancak kullanıcı raporları, yamanın tüm sorunu gerçekten çözmediğini gösteriyor.

KB5004945 v2004'ten daha yeni olan tüm Windows sürümleri için yayınlanan yeni bir güvenlik güncelleştirmesidir.

Windows 10 sürüm 1909'a sahip kullanıcılar önce KB5004946 yama ve ardından PrintNightmare yaması da yüklenecektir.

Yama, birden çok Windows sürümü için kullanılabilir

Yukarıda bahsedilen güvenlik yaması artık Windows 10, Windows 8.1, Windows Server 2019, Windows Server 2021 R2, Windows Server 2008 ve Windows RT 8.1'in birkaç sürümü için kullanılabilir.

Windows 7 kullanıcısıysanız, işletim sistemi desteklenmiyor olsa bile bu yama sizin için de mevcuttur.

Bu yamanın şu anda kullanılamadığı tek işletim sistemi sürümleri Windows 10 sürüm 1607, Windows Server 2016 ve Windows Server 2012'dir, ancak Microsoft üzerinde çalıştıklarını belirtmiştir.

Yazılımın Windows 7'ye de yönelik olduğu düşünüldüğünde, tüm bu durum oldukça ciddi görünüyor, bu gerçek, sorunun ciddiyetinin bir göstergesidir.

Dahası, Windows 7 işletim sisteminin 14 Ocak 2020'den beri desteklenmediğini bilmek.

Olası hataları keşfetmek için bir Sistem Taraması çalıştırın

Geri Yükleme İndir

Restoro'yu indirin
PC Onarım Aracı

Geri Yükleme Taraması

Tıklayın Taramayı Başlat Windows sorunlarını bulmak için.

Düzeltme

Tıklayın Hepsini tamir et Patentli Teknolojilerle ilgili sorunları çözmek için.

Güvenlik sorunlarına ve yavaşlamalara neden olan hataları bulmak için Restoro Repair Tool ile bir PC Taraması çalıştırın. Tarama tamamlandıktan sonra onarım işlemi, hasarlı dosyaları yeni Windows dosyaları ve bileşenleriyle değiştirir.

Bununla ilgili bilgiler, güvenlik araştırmacılarının Microsoft'un yamasının güvenlik açığının yalnızca bir öğesini ele aldığını söylediği sosyal medyada da dolaştı.

Yakın zamanda yayınlanan Microsoft düzeltmesi #BaskıKabusu güvenlik açığı uzak vektörü ele alır - ancak LPE varyasyonları çalışmaya devam eder. Bunlar Windows 7, 8, 8.1, 2008 ve 2012'de kutudan çıktığı gibi çalışır ancak Windows 2016,2019,10 ve 11(?) için yapılandırılmış Point&Print gerektirir. 🤦‍♂️ https://t.co/PRO3p99CFo

— Hacker Fantastik (@hackerfantastic) 6 Temmuz 2021

Endişe verici olan, kötü niyetli üçüncü tarafların hala bu güvenlik açıklarını hedefleyebilmesidir. İnternetteki kelime, insanların Microsoft'un yamasını tamamen atlamanın ve savunmasız sistemleri hedeflemenin yolları olduğudur.

Bu, önceki yerel ayrıcalık yürütmesine ek olarak uzaktan kod yürütme yoluyla elde edilir.

Dizeler ve dosya adlarıyla uğraşmak zor😉
Yeni işlev #mimikatz 🥝dosya adlarını normalleştirmek için (\servershare biçimi yerine UNC kullanarak denetimleri atlayarak)

Yani bir RCE (ve LPE) #baskı kabus İşaretle ve Yazdır etkinleştirilmiş, tam yama uygulanmış bir sunucuda

> https://t.co/Wzb5GAfWfdpic.twitter.com/HTDf004N7r

— 🥝 Benjamin Delpy (@gentilkiwi) 7 Temmuz 2021

Gördüğünüz gibi, Microsoft bu tehdidi çok ciddiye alıyor, bu yüzden sizin de almanız gerektiğini düşünüyoruz.

Windows 10 Sürüm 20H2'ye Güncelleme &21H1

1. Windows Update'i açın

  1. basın Kazan + X klavyenizi kullanarak tuş kombinasyonu.
  2. Seç Ayarlar açılır menüden.
  3. Şu yöne rotayı ayarla Güncellemeler ve Güvenlik.
  4. Seç Windows güncelleme.

2. Güncellemeyi gerçekleştir

  1. Windows Update penceresini açın ve tıklayın. Güncellemeleri kontrol et.
  2. basın Şimdi kur Windows 10'un 20H2 sürümüne güncellemek için düğme, böylece KB5004945 yama.
  3. Kurulum işleminin tamamlanmasını bekleyin.
  4. Tıklayın Şimdi yeniden başlat
Not simgesi

Yukarıda sunulan adımların aynısını takip edebilir ve Windows 10 sürüm 21H1 özelliğini tıklayarak yükleyebilirsiniz. İndir ve yükle.

Yazdırma Biriktiricisi PrintNightmare'i güncellemeden nasıl düzeltebilirim?

Bu yolu izlemeniz önerilmese de, bazı kullanıcılar için yararlı olabilir, bu nedenle Yazdırma Biriktiricisi hizmetini başarıyla durdurmak için gerekli adımlar şunlardır:

  1. Basın Kazan + X alt menüyü açmak için tuşlarına basın.
  2. Seç Windows PowerShell (Yönetici).
  3. Komut isteminde aşağıdaki komutu yazın ve Enter tuşuna basarak çalıştırın: Stop-Service -Ad Biriktiricisi -Force
  4. Aşağıdaki komutu kullanarak tamamen devre dışı bırakın: Set-Service -Ad Biriktiricisi -StartupType Devre Dışı
  5. Basın Giriş komutu çalıştırmak için.

Bu adımların gerçekleştirilmesi, Windows'un öncelikle bozuk hizmeti devre dışı bırakmasını sağlayacak ve ikinci komut, sisteminizin başlangıcında çalışmasını durduracaktır.

Herhangi bir nedenle, bir noktada bu değişiklikleri geri almak isterseniz, aşağıdaki komutları çalıştırabilirsiniz:

  • Hizmeti yeniden başlatmak için: Başlat-Hizmet -Ad Biriktiricisi
  • Windows başlangıcında çalışmasına izin vermek için:-Ad Biriktiricisi -StartupType Otomatik

Microsoft şimdi kullanıcıları bu güvenlik güncelleştirmesini yüklemeye ve özel içeriklerini dış kaynaklar tarafından erişilemez durumda tutmak için en iyi çabayı göstermeye çağırıyor.

Çevrimiçi güvenlik, bu tehditlerin hem bireyleri hem de şirketleri nasıl büyük ölçüde etkileyebileceğini görünce aklımıza gelen ilk şeylerden biri olmalıdır.

Verilerinizi korumak için ne gibi ekstra güvenlik önlemleri alıyorsunuz? Aşağıdaki yorumlar bölümünde bize bildirin.

idee restorasyonuHala sorun mu yaşıyorsunuz?Bunları bu araçla düzeltin:
  1. Bu PC Onarım Aracını İndirin TrustPilot.com'da Harika olarak derecelendirildi (indirme bu sayfada başlar).
  2. Tıklayın Taramayı Başlat PC sorunlarına neden olabilecek Windows sorunlarını bulmak için.
  3. Tıklayın Hepsini tamir et Patentli Teknolojilerle ilgili sorunları çözmek için (Okuyucularımıza Özel İndirim).

Restoro tarafından indirildi 0 okuyucular bu ay

Dokuz güvenlik güncellemesi ile Ağustos 2016 Yamasını Salı İndirin

Dokuz güvenlik güncellemesi ile Ağustos 2016 Yamasını Salı İndirinMicrosoft

bu ay Yama Salı beşi kritik olarak derecelendirilen dokuz güvenlik bülteni içerir. Daha az sayıda yama görüyoruz çünkü Teknolojiden Sorumlu Başkan Yardımcısı Michael Gray'e göre Thrive Networks'te,...

Devamını oku
Galaxy Note 10, Telefonunuz dahil olmak üzere daha fazla Microsoft uygulamasına sahip olacak

Galaxy Note 10, Telefonunuz dahil olmak üzere daha fazla Microsoft uygulamasına sahip olacakMicrosoftSamsungWindows Uygulamaları

Samsung'un en son amiral gemisi Galaxy Note 10, önümüzdeki hafta şirketin Unpacked etkinliğinde piyasaya sürülecek.Microsoft, Samsung ile ortaklığını yeniliyorBazıları için daha büyük haber, Micros...

Devamını oku
Ağustos Yaması Salı: Microsoft, Windows, IE, Exchange'de 23 Hatayı Kaldırdı

Ağustos Yaması Salı: Microsoft, Windows, IE, Exchange'de 23 Hatayı KaldırdıMicrosoft

Microsoft'un, güvenlik açıklarını düzeltmeyi amaçlayan Salı Yaması'nı yayınladığı ayın o zamanı. Geçen ay Yama Salı kullanıcılar için bazı sorunlar ortaya çıkardı hala hatalara neden oluyorlardı, "...

Devamını oku