Windows Point and Print默认行为变更以应对PrintNightmare漏洞

微软针对PrintNightmare漏洞系列修改了Point and Print功能的默认行为,要求管理员权限进行驱动安装和更新,以增强Windows打印后台处理服务的安全性。

我们的调查发现,被称为"PrintNightmare"的一系列漏洞表明,Point and Print功能的默认行为无法提供足够的安全防护。为此,我们现更改Point and Print驱动安装和更新的默认行为,要求管理员权限。此变更将随2021年8月10日发布的安全更新生效(CVE-2021-34481),可缓解Windows打印后台处理服务中已公开的漏洞。

这一变更可能影响非特权用户此前能添加或更新打印机的场景。但我们认为安全风险证明这一变更是必要的。虽然不推荐,用户仍可通过注册表键值手动禁用此缓解措施(详见KB5005652)。禁用将使系统暴露于已知漏洞,建议管理员谨慎评估安全需求。

我们一如既往建议用户尽快安装所有安全更新。自动更新用户将自动获得保护。更多详情请参阅Microsoft安全更新指南。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计