بایتک نیوز

اخبار منحصر به فرد روزانه

منو سایت
  • خانه
  • اخبار استارتاپ

منو سایت

مطالبمون

Log4Shell برای هک سرورهای VMWare استفاده می شود
تصاویر پس زمینه از جولای 1401
والپیپر باخمن 1401
بعید است بازیکنان برای رهبری صنعت تاکسی هوایی کره جنوبی متحد شوند
هنوز خبرهای خوبی برای راه اندازی نرم افزار وجود دارد
گاز ؟! هر جا برویم بنزین نداریم
یک تفاوت ظریف؟ در این بازار استارتاپی؟
نبرد برای خریداران BNPL و سایر اخبار TC
برای استارت‌آپ‌های سلامت روان، شادی در اولویت است
Bentley Flying Spur Hybrid 2022 گامی ناپایدار به سوی آینده لوکس EV است.
Perceptron: ربات هایی که درد را احساس می کنند و هوش مصنوعی که حرکات بازیکنان را پیش بینی می کند
این کاهش برای بنیانگذاران مختلف چیز جدیدی نیست
امشب: صرفه جویی از قیمت اولیه برای مجوزهای TechCrunch Disrupt
گوگل تبلیغات RCS را در هند به دنبال هرزنامه‌های خشن شرکتی غیرفعال کرده است
پادکست های TechCrunch این هفته: افزونگی ها، کاهش ارزهای دیجیتال، توهین به سرمایه گذاران و کلمبوس، اوهایو
فروشندگان زیاد، خریداران کمتر در بازارهای سهام
داک USB-C باریک ساتیچی روشی است که iMac باید در وهله اول طراحی شود.
سنای نیویورک مهلت قانونی استخراج ارزهای دیجیتال کربن را ممنوع کرده است
مجهز به تجربه، MGA های insurtech راه را برای insurtech 2.0 هموار می کنند
این (به سادگی) نمای کلی دیگری از افزونگی در فناوری نیست
بینش مدل هوش مصنوعی به اخترشناسان کمک می کند تا نظریه جدیدی برای رصد جهان های دور ارائه دهند
برای مدیریت بهتر ریسک امنیت سایبری، اصول اعتماد صفر را به اشخاص ثالث گسترش دهید
شرکت رباتیک Agtech FarmWise به تازگی 45 میلیون دلار دیگر جمع آوری کرده است
KQED دوره آموزشی رایگان سواد رسانه ای را راه اندازی کرد
بحران روزانه: سهام تسلا پس از افشای ایمیل فاش شده مدیر عامل شرکت مبنی بر توقف استخدام برای اخراج 10 درصد از کارکنان، سقوط کرد.
ابزار SEO Ahrefs 60 میلیون دلار در ساخت یک موتور جستجوی سازگار با موتور جستجو سرمایه گذاری می کند، “بله”
TechCrunch + بررسی اجمالی: بهینه سازی تیم های توسعه، معیارهای ویزای O-1A، نرخ رشد طلا
مایکروسافت هکرهای مرتبط با ایران را که سازمان‌های اسرائیلی را هدف قرار می‌دهند، قطع کرده است
تغییر سیاست بایدن می تواند به پروژه های خورشیدی و بادی مقرون به صرفه منجر شود
Black Founders Matter سرمایه گذاری خطرپذیر را برای تعهد به تنوع تحت فشار قرار می دهد
دیو کلارک، رئیس قدیمی بخش مصرف کنندگان آمازون، در حال ترک است
ایلان ماسک دستور تعلیق استخدام می دهد و در آخرین ایمیل فاش شده در مورد کاهش مشاغل هشدار می دهد
همانطور که رکود به کریپتو می رسد، یک منبع کلیدی سرمایه گذاری استارت آپ ممکن است کند باشد
تای هنی، نماد ورزش Athleisure، 9.8 میلیون دلار بودجه جدید برای راه اندازی جوایز بلاک چین جمع آوری کرد.
وکیل سابق SEC می گوید که شکایت وزارت دادگستری علیه مدیر عامل سابق OpenSea می تواند NFT را به عنوان اوراق بهادار معرفی کند.
گزارش جدیدی به تعداد دانلودهای مورد نیاز برای رسیدن به بالای اپ استور می پردازد
آخرین به‌روزرسانی اندروید ویژگی‌های جدید Gboard، برنامه‌های دسترس‌پذیری و موارد دیگر را به ارمغان می‌آورد
پینترست شرکت خریدی را که با هوش مصنوعی راه اندازی کرد، The Yes، یکی از بنیانگذاران مدیر عامل سابق Stitch Fix خریداری کرد.
شیائومی آلوین تسه را به عنوان مدیر کل تجارت در هند منصوب کرد
کاسبوش را تکان دهید؟ Bosch یک صندوق VC جدید 295 میلیون دلاری دارد
LatchBio دانشمندان را با یک پلتفرم بدون کد قادر می‌سازد تا با داده‌های بیوتکنولوژی بزرگ کار کنند
بشنوید که چگونه استارت آپ ها در کلمبوس، اوهایو استعدادهای فناوری را استخدام می کنند
موزیلا ترجمه آفلاین رایگان را در فایرفاکس ارائه می کند
Crunch روزانه: برای مدیریت محصولات پرتقاضا، آمازون از سیستم سفارش مبتنی بر دعوت رونمایی می کند
Pavilion Capital Temasek با سرمایه گذاری 50 میلیون دلاری از Rebellions سازنده تراشه های هوش مصنوعی کره جنوبی پشتیبانی می کند.
Coinbase توقف اجاره را تمدید می کند، برخی از پیشنهادات پذیرفته شده را لغو می کند
کروز در نهایت می تواند برای سفرهای روباتیک بدون راننده در سانفرانسیسکو هزینه کند
برنامه اجتماعی IRL 25 درصد از تیم را اخراج می کند، می گوید که پول کافی برای دوام تا سال 2024 دارد.
Insurtech Policygenius 25 درصد از کارکنان خود را کمتر از 3 ماه پس از جمع آوری 125 میلیون دلار کاهش می دهد.
Datadog دریافته است که کامپیوترهای بدون سرور در حال محبوب شدن هستند
فارکس یار
کتاب آتیه
آموزش ورد
آموزش لینوکس
بازی روز
بهتر نیوز
امروز با شیائومی
تکنولیست
تکنولوژی بروز
آموزشی ها
سخت افزارانه
بینگ لرن
سرور مجازی دنیز
خرید سرور مجازی ویندوز
بایتک لرن
24 سرور مجازی ویندوز
تکنت مگ
آموزش ویندوز
آموزش چاپ
سرور افراز
30 رنک
آرو وی پی اس
آموزش اکسل
دنا وردپرس
آموزش برنامه نویسی
رمزیفا
شبکه نت
کلود لینوکس
  • خانه
  • اخبار استارتاپ
  • به روز رسانی های مایکروسافت آسیب پذیری های PrintNightMare را برطرف نمی کنند!

به روز رسانی های مایکروسافت آسیب پذیری های PrintNightMare را برطرف نمی کنند!

 تاریخ انتشار : سه‌شنبه 3 اسفند 1400
/
  اخبار استارتاپ
Log4Shell برای هک سرورهای VMWare استفاده می شود

به روز رسانی های مایکروسافت آسیب پذیری های PrintNightMare را برطرف نمی کنند!

آسیب‌پذیری PrintNightmare در سیستم‌های ویندوز که این روزها سر و صدای زیادی به پا کرد، سرانجام روز چهارشنبه توسط مایکروسافت با انتشار یک به‌روزرسانی برطرف شد. اما تنها یک روز بعد، محققان امنیتی اعلام کردند که موفق به دور زدن این به‌روزرسانی‌ها شده‌اند و به دنبال آن کد از راه دور ارائه شده و سطح دسترسی را گسترش داده‌اند. آنها گفتند که مایکروسافت فقط تا حدی آسیب پذیری اجرای کد را حذف کرده است و سیستم های ویندوز حتی پس از نصب وصله ها آسیب پذیر باقی می مانند.

مهاجمان حتی پس از نصب وصله‌های امنیتی مایکروسافت می‌توانند دسترسی خود به سیستم را از طریق بدافزار و سایر ابزارهای مخرب ارتقا دهند. البته برای این کار باید سیاست هدف گذاری و چاپ فعال شود.

در مورد پیاده سازی از راه دور کد آسیب پذیری، باید بگوییم که مایکروسافت تا حدودی موفق است، اگرچه انواع مختلفی از افزایش سطوح دسترسی در ویندوزهای 7، 8، 8.1، 2008 و 2012 برای ویندوزهای 2016، 2019، 10، 11 وجود دارد. وضعیت یکسان است و تنها تفاوت این است که Point & Print باید فعال باشد.

اما با تلاش بیشتر بر روی اکسپلویت های خود، محققان توانستند کد را از راه دور بر روی سیستم های ویندوز وصله شده اجرا کنند و علاوه بر افزایش در دسترس بودن، کدهای مخرب را نیز به انتخاب خود اجرا کنند.

یکی از این محققان بنجامین دلفی، خالق ابزار Mimiktaz است که توانسته است به روز رسانی های امنیتی مایکروسافت را دور بزند و کد را از راه دور در حالی که Print and Policy در حال اجراست اجرا کند. او گفت که کار با نام فایل ها و رشته ها با یک ویژگی جدید در ابزار mimikatz تا حدودی چالش برانگیز است، او به جای فرمت \ سرور اشتراک گذاری از UNC استفاده می کند. آقای دلفی خط زیر را در حساب توییتر خود منتشر کرد

> https://t.co/Wzb5GAfWfd pic.twitter.com/HTDf004N7r

او در ادامه توضیح داد که توانسته سروری را که در آن به‌روزرسانی‌های امنیتی نصب شده بود دور بزند و خط‌مشی نقطه و چاپ فعال شود.

اگر به دنبال خط مشی نقطه و چاپ در سیستم خود هستید، مسیر زیر را دنبال کنید:

پیکربندی کامپیوتر > قالب اداری > چاپگرها > محدودیت در هدف گذاری و چاپ.

نزدیک شدن

پس از اینکه مشخص شد نصب وصله ها از 6 جولای تأثیر کمی در رفع این آسیب پذیری خواهد داشت، توصیه می کنیم:

  • وصله های 6 جولای را نصب نکنید و به جای آن وصله های 0patch را نصب کنید تا مایکروسافت بتواند به روز رسانی بعدی خود را منتشر کند.
  • و سرویس Print Spooler را غیرفعال کنید.

سرویس Print Spooler را در تمام سیستم عامل های مجموعه غیرفعال کنید. به خاطر داشته باشید که کاربران ممکن است به چاپگرها دسترسی داشته باشند، اما با توجه به اهمیت این آسیب پذیری و بی اثر بودن به روز رسانی های ارائه شده توسط مایکروسافت، غیرفعال کردن سرویس Print Spooler منطقی ترین راه حل است.

برای غیرفعال کردن سرویس Print Spooler، ابتدا کد زیر را در PowerShell اجرا کنید:

  • دریافت-سرویس-نام اسپولر

سپس دستورات زیر را به ترتیب اجرا کنید.

  • Stop-Service -Spuler name -Forced
  • Set-Service -Name Spooler -StartupType غیر فعال است

برای غیرفعال کردن چاپ از راه دور ورودی از طریق خط‌مشی‌های Active Directory، به خط‌مشی‌های Active Directory بروید.

  • پیکربندی کامپیوتر / قالب های اداری / چاپگرها
  • برگه Allow print spooler to accept client connections را غیرفعال کنید.

این کار قابلیت چاپ از راه دور را غیرفعال می کند و از حمله مربوط به این آسیب پذیری جلوگیری می کند، اما همچنان امکان دریافت پرینت سیستم هایی که به صورت محلی به چاپگر متصل هستند وجود دارد.

همچنین پورت های 445 و 135 را ببندید و خدمات بهینه مربوط به این پورت ها را راه اندازی کنید. به عنوان مثال، برای اشتراک گذاری یک فایل، از سرور فایل موجود در مجموعه استفاده کنید و پورت 445 را در همه دستگاه ها باز نگذارید.

Microsoft Update آسیب پذیری های PrintNightMare را برطرف نمی کند! پویان برای اولین بار در آرمان داده ظاهر می شود.


محمد هلاکویی

به نسخه موبایل بروید