当前位置:首页 > 话题广场 > 问答专区 > 科技

微软已修复的打印机假脱机高危漏洞,近期在野被广泛利用

在最近的网络安全研究中,美国网络安全和基础设施安全局(CISA)发布了针对微软打印机组件的安全警告。微软广泛利用了假脱机安全漏洞,这是2月份修补的Windows Print Spooler组件之一。

美国网络安全和基础设施安全局还将该漏洞添加到了其维护的已知利用漏洞目录中,并要求联邦民事行政部门 (FCEB) 机构在 2022 年 5 月 10 日之前修复这些漏洞。

根据中国网络安全行业门户”极牛网”GeekNB.com的梳理,该安全漏洞被跟踪为 CVE-2022-22718 (CVSS 评分:7.8),是微软在 2022 年 2 月 8 日安全更新中解决的打印后台处理程序中的4个特权升级漏洞中的一个。

值得注意的是,自去年严重的PrintNightmare远程代码执行漏洞曝光以来,微软已经修复了多个 Print Spooler 打印机漏洞,其中包括 2022 年 4 月的 15 个特权提升漏洞。

CISA已知利用漏洞目录中还添加了另外2个基于“主动利用证据”的安全漏洞:

  • CVE-2018-6882(CVSS 评分:6.1) – Zimbra Collaboration Suite (ZCS) 跨站脚本 (XSS) 漏洞。
  • CVE-2019-3568(CVSS 评分:9.8) – WhatsApp VOIP 堆栈缓冲区溢出漏洞。

CVE-2018-6882漏洞是在乌克兰计算机应急响应小组 (CERT-UA) 发布公告后随即加入CISA已知利用漏洞目录的,警告针对政府实体的网络钓鱼攻击,其目标是将受害者的电子邮件转发到利用 Zimbra 漏洞获取第三方电子邮件地址。

1.《微软已修复的打印机假脱机高危漏洞,近期在野被广泛利用》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《微软已修复的打印机假脱机高危漏洞,近期在野被广泛利用》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/why/3218948.html

上一篇

关于打印机跑单价格怎么调,你需要知道这些开达应用运费设置、包邮规则设置,区域购买,小票打印面单设置

关于打印机有假脱机怎么回事,你需要知道这些大明:打印机脱机怎么处理?教你方法,轻松解决

打印机有假脱机怎么回事相关介绍,文件打印时经常出现脱机问题,打印机脱机主要是由以下三个原因造成的:“打印作业过多导致脱机”、“打印机驱动异常”、“打印机电缆松动或损坏”,我将详细说明这个问题的解决方法。 打印任务过多导致脱机 所谓的...

打印机有假脱机怎么回事看这里!打印机显示脱机怎么设置,解决打印机脱机的方法

打印机有假脱机怎么回事相关介绍,在使用打印机的过程中,最烦的是打印机离线。但事实上,这个问题解决得很好。下一篇是告诉打印机如何设置离线的步骤教程-装机的步骤教程,知道后,如果出现这个问题,我们可以自己做。 打印机是演示如何脱机的分步...

打印机有假脱机怎么回事?终于找到答案了局域网共享打印总是脱机、打印错误、不工作,解决办法在这里

打印机有假脱机怎么回事相关介绍,局域网共享打印总是离线、打印错误和无法正常工作。原来的方法在这里。 大家好,欢迎回到办公室。 开篇,耽搁一小会时间,啰嗦两句。从7月份开始到现在,过去三个月左右的时间,由于本人复习考试,中断更新好久,...