Microsoft yaması, Windows 7 sonraki sürümler için Print Nightmare güvenlik açığını kapattı
Güvenlik

Microsoft yaması, Windows 7 sonraki sürümler için Print Nightmare güvenlik açığını kapattı

Microsoft, Windows 10’un en son sürümlerinde Print Nightmare güvenlik açığını gidermek için KB5004945 yama ekini yayımladı; ayrıca sorundan etkilenen diğer Windows sürümleri için KB5004946, KB500497, KB5004948, KB5004959, KB5004960 ve KB5004951 yama ekini de yayımladı.

Windows 7 ve üzeri sistemler için Print Nightmare güvenlik açığını düzelten yama indirme listesi

Windows mesaj merkezinde, Microsoft, “Windows’un etkilenen tüm sürümleri için bir güncelleme yayınlandığını” belirtiyor.

CVE-2021-34527 anahtarına sahip Print Nightmare güvenlik açığı kritik bir tehdit ve Print Queue Service’in kötü niyetli, uzaktan kimliği doğrulanmış bir saldırganın uzaktan kod yürütmesine izin verebilen RpcAddPrinterDriverEx işlevine erişimi kısıtlamamasından kaynaklanıyor.

Sorun şu ki, güvenlik araştırmacıları yama ile bile uzaktan kod yürütme ve yerel ayrıcalıkların elde edilebileceğini keşfettiklerinden, bu yamanın eksik olduğu yönünde eleştiriler var.

Microsoft, Windows 7'den sonraki tüm Windows sürümleri için Print Nightmare güvenlik açığını kapatmak için bir yama yayınladı

Bu bağlamda, 0patch blogu, PrintNightmare’in neden olduğu sorunu gideren ve güvenlik açığından yararlanma girişimlerini başarıyla engelleyebilen küçük, resmi olmayan ve ücretsiz yamalar yayınladı.

Kurulu bu yamalardan herhangi biri yoksa, “Print Queque” hizmetini devre dışı bırakan tavsiyelere uymanız önerilir. Bir yazıcınız varsa, “Grup ilkelerini düzenle”ye gidin, “Bilgisayar Yapılandırması”nı seçin, ardından “Yönetim Şablonları”na tıklayın, “Yazıcılar”ı seçin ve orada “Yazdırma işi yöneticisinin istemci bağlantılarını kabul etmesine izin ver” seçeneğini devre dışı bırakın.