Spooler新漏洞绕过账号检查自行提权,360安全卫士率先防御
2021-07-02 14:59:49AI云资讯999
今年6月,微软在安全更新中修复了一个长时间存在的Windows Print Spooler提权漏洞,漏洞编号为:CVE-2021-1675。据了解,该漏洞影响范围广泛,目前主流的Windows操作系统都会受到影响。
经360安全团队分析后发现,该漏洞是由于鉴权代码存在缺陷,造成低权用户可以获得管理员权限。倘若利用该漏洞,攻击者可以使用一个低权限用户,就能对本地网络中的电脑发起远程代码攻击,控制存在漏洞的电脑。尤其在企业内部,在域环境中,普通域用户,可以通过该服务,攻击域控服务器,从而控制整个网络。
		
	
不过,广大用户也无需过度担心,360安全卫士是首家支持拦截改病毒的杀毒软件。只要安装使用最新版360安全卫士,即可防御该漏洞攻击。与此同时,360安全卫士还建议广大用户尽快安装补丁,如果无法及时更新补丁的,也可以通过关闭Print Spooler服务来缓解该问题。值得注意的是,如若关闭Print Spooler服务,将会影响打印功能的正常使用。
除此之外,360安全卫士团队还针对用户安全,给出如下安全建议:
1. 用户在下载安装软件时,可优先通过软件官网、360软件管家查找安装,以此来避免在不正规下载站下载后导致的恶意捆绑和故障;
2. 提高安全意识,不随意打开陌生人发来的各种文件,如需打开务必验证文件后缀是否与文件名符合;
3. 对于来路不明的电子邮件,提高警惕,不要轻易点击打开其中包含的任何链接、附件;
4. 可疑文档勿启用宏代码,如打开过程发现任何警告信息,及时阻止,不要点击忽略或允许。
作为累计服务13亿用户的国民级PC安全产品,360安全卫士上线十五年来一直致力于为用户提供全方位的安全守护。目前,360安全卫士形成了集合木马查杀、漏洞修复、隐私保护、勒索解密等多重功能于一体的安全解决方案。未来,360安全卫士将继续深耕安全技术,为用户提供更加及时、更具针对性的安全守护。
相关文章
- 让知识成为企业AI生产力!360AI企业知识库SaaS版开放公测
 - 360发布企业级智能体构建与运营平台,助力政企无门槛、高可信迈入智能体时代
 - 360智慧商业效果渠道合作伙伴交流会成功举办,共创AI时代新增长
 - 多相机数字图像相关DIC技术用于圆柱结构件 360°全周变形测量
 - 远控游戏新突破!1K360帧,2K240帧,ToDesk三重技术底座刷新行业标准
 - UCL360PRO与GEN2双线出击,盎锐科技以创新实力亮相INTERGEO 2025
 - 360集团获任AIIA智能体技术研究工作组联席组长单位,以领先多智能体技术推动AI产业化进程
 - 盎锐科技UCL360E助力第三届全国职业技能大赛,推动数字建造技术革新与人才培育
 - 影石Insta360 x 华为穿戴:鸿蒙5手表App支持手势控制与数字仪表盘,让运动分享可视化
 - 360安全云×青岛雷迅:共筑“通信+安全”融合生态,共赢5G时代数字安全新蓝海
 - 360安全云:“专、精、省、好”,破解中小企业数字安全困局
 - 满足大疆 Osmo 360 需求:雷克沙 SILVER PLUS micro SD 全方位解析
 - 雷克沙 SILVER PLUS micro SD:大疆 Osmo 360 创作路上的绝佳搭档
 - 360集团20周年庆典:官宣“All in Agent”战略
 - 适配大疆 Osmo 360,雷克沙 SILVER PLUS micro SD 的存储优势
 - 360AI企业知识库:构建一站式企业级智能体应用知识中枢
 









