在本月的補丁星期二活動日中,在常規(guī)安全公告中涵蓋一項Windows Print Spooler組件系統(tǒng)的漏洞,Windows Vista及更高版本都受影響可能會導(dǎo)致某些安全問題。
根據(jù)微軟安全公告MS16-087:
該安全更新涉及目前所有支持Windows系統(tǒng),安全等級為“關(guān)鍵”。如果想要獲得更為詳細(xì)的信息,請查閱Affected Software and Vulnerability Severity Ratings部分。
該更新修復(fù)如下漏洞:
糾正Windows Print Spooler對文件系統(tǒng)的寫入方式
向嘗試安裝非信任打印機驅(qū)動的用戶發(fā)布警告
如果以管理員賬號、或者部分家庭賬號和服務(wù)版用戶進行登錄的用戶都可能存在風(fēng)險。
黑客能夠利用該漏洞在系統(tǒng)、打印服務(wù)器執(zhí)行中間人攻擊,并注入惡意代碼。這可能是因為Windows Print Spooler服務(wù)在安裝打印機的時候沒有正確識別打印機驅(qū)動而導(dǎo)致的。