这个漏洞竟然存在了20年之久!微软终于修复了它

镁客 8年前 (2016-07-15)

一个可以追溯到Windows 95的老漏洞……

这个漏洞竟然存在了20年之久!微软终于修复了它

你敢相信吗?过去20年间,微软的操作系统中一直存在着一个漏洞!

据悉,该漏洞存在于打印机连接和文档打印的Windows Print Spooler中。因为这个漏洞,过去20年间,黑客可在选定的电脑上秘密安装恶意软件。更要命的是,黑客可以利用这个漏洞将打印机、打印机驱动程序或任何伪装成打印机的联网装置都变成内置驱动工具包,所以无论何时连接它们,设备都将被感染。

这个漏洞竟然存在了20年之久!微软终于修复了它

最近,微软发布了更新补丁,终于把这个存在时间长达20年的顽固漏洞给修补了。

最早发现这个漏洞的是安全公司Vectra Networks的研究人员,他们发现,当远程安装打印驱动程序时,Windows Print Spooler无法正确验证。

研究员尼克·博谢纳(Nick Beauchesne)对该漏洞仔细研究后描述到“这些恶意软件不仅可以感染网络中的多台机器,还能重复感染。因为没有人会怀疑打印机,所以让它存在了20年。然而从目前来看,这些设备并没有我们想的那么安全。”

这个漏洞竟然存在了20年之久!微软终于修复了它

据悉,受该漏洞影响的系统包括Windows XP(32位)、Windows7(32位)、Windows 7(64位)、Windows 2008 R2 AD 64、Ubuntu CUPS以及Windows 2008 R2 64、Win10,而最让人吃惊的是该漏洞的产生最远竟然还可以追溯到Windows 95。

虽然微软现在已经发布了安全补丁,但工作人员表示更新中只是增加了警告而并未关闭代码执行,所以该漏洞仍具有一定的安全隐患。

最后,记得关注微信公众号:镁客网(im2maker),更多干货在等你!

镁客网


科技 | 人文 | 行业

微信ID:im2maker
长按识别二维码关注

硬科技产业媒体

关注技术驱动创新

分享到