1. 程式人生 > 資訊 >微軟確認 Windows Print Spooler 列印服務漏洞,建議使用者禁用(附方法)

微軟確認 Windows Print Spooler 列印服務漏洞,建議使用者禁用(附方法)

7 月 2 日訊息根據外媒 TechPowerup 訊息,微軟於 7 月 1 日確認了 Windows 系統的 Print Spooler 服務存在遠端程式碼執行漏洞,會導致使用者容易遭受攻擊。該漏洞的編號為 CVE-2021-34527,具體來看攻擊者可以利用該服務的 SYSTEM 許可權,執行任意程式碼,並刪除檔案、安裝惡意程式等,甚至建立具有管理員許可權的新賬戶。

Print Spooler 服務用於在後臺執行列印作業並處理與印表機的互動。這一嚴重漏洞風險十分高,微軟暫時未公佈修復補丁,僅提供了禁用 Print Spoole 服務的方法。如果使用者不需要使用印表機,可以按照以下步驟禁用該服務:

1、獲取該服務的執行狀態:

快捷鍵 Win+X 開啟選單,選擇以管理員身份執行命令列或 Windows Terminal,然後鍵入以下指令並按回車確認:

Get-Service -Name Spooler

如果顯示為執行狀態“Running”,則需要再次鍵入指令禁用。

2、鍵入停止服務指令:

Stop-Service -Name Spooler -Force

3、鍵入指令禁止 Print Spooler 服務執行:

Set-Service -Name Spooler -StartupType Disabled

執行完後,再次輸入 Get-Service -Name Spooler 指令,可以看出該服務已經徹底關閉,並且下次開機不會自動執行。

瞭解到,除了命令列方式,還可以使用的軟媒魔方應用,點選右下角的“應用大全”,再點選“Windows”工具箱,開啟“服務”即可手動禁用Print Spooler。

微軟表示,目前正在加緊調查這一個漏洞,並開發補丁,修補更新將於之後釋出。