
La vulnerabilità di PrintNightmare è stata un problema serio da affrontare per Microsoft, ma l'azienda potrebbe finalmente avere la situazione sotto controllo grazie a un nuovo aggiornamento di Windows che ha appena annunciato sul Microsoft Security Response Center.
In che modo Microsoft ha risolto il problema di PrintNightmare?
Microsoft afferma di essere riuscita a modificare il comportamento predefinito di Point and Print per renderlo più sicuro. Ora, l'installazione e l'aggiornamento del driver Point and Print richiederanno privilegi di amministratore, che dovrebbero impedire l'exploit dello spooler di stampa di Windows che potrebbe essere utilizzato da persone malintenzionate per ottenere privilegi amministrativi in Windows.
Un individuo è stato in grado di utilizzare un server di stampa personalizzato per ottenere l'accesso tramite questo exploit. Tuttavia, con questo aggiornamento, Microsoft afferma di poter “mitigare le vulnerabilità documentate pubblicamente nel servizio Spooler di stampa di Windows”.
Sfortunatamente, c'è uno svantaggio, in quanto gli utenti non con privilegi elevati potrebbero avere difficoltà ad aggiungere o aggiornare le stampanti. Tuttavia, Microsoft ritiene che i rischi per la sicurezza causati da PrintNightmare valgano il compromesso.
Se vuoi davvero consentire agli utenti non esperti di aggiungere stampanti, puoi seguire le istruzioni in questo articolo del supporto Microsoft per disabilitare questa mitigazione con una chiave di registro. Tuttavia, ciò ti esporrà a questa vulnerabilità nota e non è consigliato.
Come ottenere l'aggiornamento
Se hai gli aggiornamenti automatici di Windows attivi, non dovresti fare nulla.
Pubblicità
Per coloro che non’ Per avere la funzione attivata, dovrai aggiornare Windows manualmente. Per farlo, fai clic su “Aggiorna e sicurezza” quindi fare clic su “Verifica aggiornamenti.” Successivamente, cerca la versione KB5005033 per applicare la patch e assicurarti che il tuo computer sia protetto da questa vulnerabilità critica. Il tuo computer dovrebbe riavviarsi automaticamente durante il processo e sarai a posto.
LEGGI SUCCESSIVO
- › Come far sparire di default tutti i tuoi messaggi di segnale
- › Come cambiare il colore del tema su Android
- › Ricerca Google sta ottenendo una tavola periodica interattiva (e altri strumenti di apprendimento)
- › Come (e perché) avviare Microsoft Excel dal prompt dei comandi
- › Le migliori strisce luminose a LED del 2021 per dare alla tua casa un tocco di colore