谁会受到 PrintNightmare RCE 的威胁?

信息安全 视窗 远程代码执行
2021-08-17 14:19:22

微软发布了一个紧急补丁,并表示该漏洞正在被广泛利用。所有描述 RCE 的新闻文章都暗示任何运行 Windows 的联网计算机都处于危险之中。这不可能是真的,不是吗?我的问题是:PrintNightmare RCE ( CVE-2021-34527 ) 是否需要特权职位,例如 Windows 用户帐户,或者至少需要本地网络访问权限?我假设普通消费者路由器不会向互联网公开随机端口。

2个回答

所有描述 RCE 的新闻文章都暗示任何运行 Windows 的联网计算机都处于危险之中。

首先,你在这里所说的不是真的。

您自己链接的文章没有以这种方式描述漏洞。

US-CERT 关于该漏洞的文章也没有以这种方式描述该漏洞。

我的问题是:PrintNightmare RCE (CVE-2021-34527) 是否需要特权职位,例如 Windows 用户帐户,或者至少需要本地网络访问权限?我假设普通消费者路由器不会向互联网公开随机端口。

该漏洞可能存在于每个未修补的 Windows 操作系统中,但为了使其被利用,攻击者需要能够从网络访问计算机。

因此,如果您的家庭 Windows 10 计算机位于家庭路由器后面,那么在大多数情况下,该计算机无法从大坏 Internet 访问(除非您启用了端口转发)。

您是正确的,大多数家庭路由器默认情况下都没有启用端口转发。

据我了解,这确实会影响所有版本的 Windows。作为一种解决方法,您可以停止并禁用打印后台处理程序服务 - 直到您对补丁感到满意为止。