Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://msrc.microsoft.com/update-guide/...2021-34527

KiW1ztOlB9TstWTk.jpg

 

윈도우의 프린트 스풀러 서비스에 PrintNightmare라는 취약점이 존재합니다. 식별자는 CVE-2021-34527입니다. 

 

프린트 스풀러 서비스가 잘못된 파일 조작을 해서 원격 코드를 실행하는 취약점입니다. 이 공격이 성공하면 시스템 권한으로 아무 코드나 실행하거나 데이터를 보거나 삭제할 수 있는 등, 모든 권한을 가진 사용자를 만들 수 있습니다.

 

프린트나이트메어는 프린트 스풀러의 RpcAddPrinterDriverEx () 함수를 악용한 취약점인데, 전에도 이 함수를 써서 CVE-2021-1675라는 취약점이 나온 적이 있습니다. 그건 2021년 6월 패치로 해결됐지만 이번 취약점은 기능은 같아도 공격 방식이 다릅니다. 

 

마이크로소프트는 일단 프린트 스풀러 서비스를 끄거나(이 경우 프린터 못 씀), 그룹 정책에서 프린트 스풀러가 클라이언트 접속 허용을 못 하도록 차단(이 경우 프린트 서버는 못 쓰나 로컬 연결은 가능)하길 권장합니다. 제대로 된 패치는 나중에 나오겠지요.

 

1_o.jpg

 



  • profile
    임베디드준      즈에에발 저를 채용해주세요 2021.07.03 01:16
    정말 보안쪽은 너무 힘들것 같네요...
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2021.07.03 08:28
    로컬연결은 가능이라니... 보안때문에 프린터 공유를 다 막아놔서 네트워크 프린터로 조금씩 조금씩 다 바꿨는데 이게 뭔 소리래요 -0-
  • ?
    title: AMD포인      збройовий завод 2021.07.04 18:46
    『 아아 답은 외부 인터넷 차단이다 』
  • profile
    cowper 2021.07.03 16:13
    음 이거 패치 나올때까지 네트워크 프린터는 쓰지 말라는 소리인가요?
  • ?
    연서기 2021.07.03 18:12
    오히려 패치나오면 기존 드라이버들이랑 호환안되서 네트워크 프린터 못할지도....

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 유튜브 속도저하 원인은 구글이 아닌 애드블럭 자체 문제

      유튜브 속도저하 원인은 애드블럭플러스 신규 기능 때문이었고 유블럭과 같은 다른 차단기는 문제가 없음   댓글 삭제가 여러곳에서 일어나겠군요
    Date2024.01.16 일반 ByCaldigit Reply11 Views1492 file
    Read More
  2. No Image

    루머, 내용추가.) 유튜브 광고차단시 CPU 부햐량 올라감.

    YouTube의 최신 광고 차단 조치에서 AdBlock 확장 프로그램이 활성화되는 경우의 성능 문제를 보고했습니다.   주말 동안 YouTube 하위 레딧( 9to5Google에게 감사드립니다)에 게시된 스레드에서 사용자는 AdBlock을 활성화하면 로드 시간...
    Date2024.01.16 소식 Bytitle: 가난한카토메구미 Reply2 Views805
    Read More
  3. No Image

    특정 웹 페이지에 들어가면 어떠한 프로세스가 동작 합니다

    사내(남자라는 의미 아님) 보안 프로그램 중 하나가 특정 웹 사이트에 들어가면 켜집니다. (혹은 비활성화 상태로 있다가 활성화 되는 건지 정확히 파악은 못하겠습니다)   여튼 그 보안 프로그램이 일단 동작 시작하면 웹페이지에서 나가...
    Date2024.01.16 질문 Bydmy01 Reply4 Views428
    Read More
  4. No Image

    VMWARE 8.0로 가상머신 실행시 재부팅되는 문제

    CPU : 라이젠 5600 RAM : 8GB   위 시스템에서 VMWARE 8.0 실행 후 가상 OS인 리눅스를 불러오려고 할 경우 재부팅이 됩니다. 블루스크린이 뜨는지 확인하려고 하였으나 블루스크린 없이 바로 재부팅되는 것을 확인했습니다.     현재 메...
    Date2024.01.16 질문 By렉사 Reply5 Views395
    Read More
  5. No Image

    구형 IE를 쓰기 위한 여정

    1. 저번에 한번 윈10 LTSB 구형버전(2016, 1607)에서 안되는게 많다고 푸념을 했는데요. https://gigglehd.com/gg/1540441   그때 주신 댓글들이 많은 도움이 되었습니다. 일단 1607은 저때 얘기한 문제와 별개로 더 큰 문제가 있더라고요...
    Date2024.01.15 일반 ByMoria Reply0 Views551
    Read More
  6. YouTube 광고 차단시 속도 저하 시작

        YouTube는 최근 광고 차단기를 사용할 때마다 전체 사이트 속도를 늦추기 시작했습니다. 새로운 속도 저하의 물결이 사용자를 강타하고 있으며 유일한 해결 방법은 광고 차단기를 비활성화하거나 프리미엄으로 업그레이드하는 것입니...
    Date2024.01.15 소식 Bytitle: 가난한카토메구미 Reply36 Views2903 file
    Read More
  7. No Image

    (해결)벽에 직결해도 인터넷이안되면

    평소에도 인터넷에 자주끊겨서 공유기 문제인가 싶어서 초기화했더니 이젠 공유기 안거치고 바로 벽에달린 포트로 컴터랑 다이렉트로 연결했는데도 인터넷이 먹통입니다.   다른방 와이파이를 염탐해서 공유기 설정을 훔쳐봤는데 동적 ip ...
    Date2024.01.14 질문 Bytitle: 몰?루스와마망 Reply5 Views710
    Read More
  8. No Image

    애플, 시리/AI 팀 일부를 폐쇄

    애플이 샌프란시스코 Data Operations Annotations 팀을 폐쇄하고, 텍사스 오스틴 팀과 합병한다고 발표했습니다. 이전에 동의하지 않으면 회사를 떠날 수도 있습니다. 이 팀은 121명이 근무하며 시리와 AI를 담당해 왔습니다.
    Date2024.01.14 소식 By낄낄 Reply3 Views824
    Read More
  9. No Image

    프레임워크, 고객 데이터 유출

    모듈형 노트북 제조사인 프레임워크의 고객 데이터가 유출됐습니다. 프레임워크의 업무를 맡은 회계 사무소에게 프레임워크 CEO인 것처럼 사칭한 메일을 보내서 고객 이름, 이메일 주소, 미결제 잔액 등이 유출됐다고 하네요. 고도의 해킹...
    Date2024.01.13 소식 By낄낄 Reply1 Views627
    Read More
  10. No Image

    OpenWRT 20주년 기념 OpenWRT One 공개

    참고1: https://news.hada.io/topic?id=12791   2024년이면 OpenWRT가 시장에 출시된지 20년이 경과 합니다.   이에 따라 OpenWRT는 업스트림이 공식적으로 지원되는 OpenWrt One/AP-24.XY 를 공개합니다.   ----------------------------...
    Date2024.01.13 소식 Bytitle: 가난한카토메구미 Reply10 Views1268
    Read More
  11. 마소 로그인 이력 한번 까봤습니다.

      제가 한 두번의 로그인 제외하고는 다 실패입니다. 저는 미국이나 독일을 가본적이 없습니다.(아 명예 미국인을 2주마다 하기는 하지만)   어쨋든 로그인 실패하는 이유는 간단합니다 2FA 쓰거든요. 쓴지는 7년이상됩니다. 과거 윈10/...
    Date2024.01.13 일반 Bytitle: 가난한AKG-3 Reply4 Views711 file
    Read More
  12. No Image

    지금 윈도우10과 유튜브 문제 있나요?

    유튜브가 렉걸리는 사양이 아닌데 렉이 엄청 걸리면서 재생도 안되네요 윈도우10은 22H2, 빌드는 19045.3803 크롬은 최신, 120.0.6099.217(공식 빌드) (64비트)입니다.
    Date2024.01.13 질문 By240Hz Reply13 Views927
    Read More
  13. No Image

    윈도우 10의 비트로커 취약점 패치 설치가 실패하는 시스템이 있음

    마이크로소프트는 윈도우 10 시스템에 영향을 미치는 비트로커 암호화 우회 취약점을 패치하기 위해 KB503441 업데이트를 발표했습니다. 하지만 이 패치를 설치할 때 업데이트 실패가 뜨는 경우가 있다고 하네요. 이 패치는 윈도우 복구 ...
    Date2024.01.13 소식 By낄낄 Reply3 Views906
    Read More
  14. 윈도우 11 프리뷰에서 USB 80Gbps 를 지원

    윈도우 11 인사이더 프리뷰 Dev 채널에서 빌드 23615를 배포하고 있습니다. USB의 최신 규격인 USB 80Gbps를 지원합니다. USB 80Gbps는 말 그대로 최대 80Gbps로 전송이 가능한 규격으로, 정식 스펙 명칭은 USB4 버전 2.0입니다.
    Date2024.01.13 소식 By낄낄 Reply14 Views1877 file
    Read More
  15. No Image

    디스코드, 170명 해고

    직원 17%를 해고할 예정이라고 합니다.   지난해 말에도 4%가량 해고했었고 2019년에도 비공개인원을 해고했었다고.
    Date2024.01.12 소식 Bytitle: AMD아무개 Reply4 Views973
    Read More
목록
Board Pagination Prev 1 ... 15 16 17 18 19 20 21 22 23 24 ... 572 Next
/ 572

최근 코멘트 30개
Neons
02:20
까마귀
02:06
Neons
01:46
메이드아리스
01:41
메이드아리스
01:36
Loliconite
01:29
Loliconite
01:27
Neons
01:23
Loliconite
01:21
낄낄
01:11
Loliconite
01:10
카토메구미
00:59
낄낄
00:55
이유제
00:51
연금술사
00:48
노예MS호
00:47
연금술사
00:39
아스트랄로피테쿠스
00:36
Lynen
00:29
아이들링
00:20
스와마망
00:16
Kylver
00:15
포인트 팡팡!
00:14
슬렌네터
00:14
연금술사
00:14
이게뭘까
00:08
급식단
00:07
급식단
00:06
아스트랄로피테쿠스
00:04
가네샤
00:03

MSI 코리아
한미마이크로닉스
AMD
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소