今年6月,微软在安全更新中修复了Windows Print Spooler的一个长期存在的漏洞。漏洞号码是CVE-2021-1675。据了解,该漏洞影响范围较广,目前主流的Windows操作系统都会受到影响。
360安全团队分析后发现,该漏洞是由于认证码缺陷,导致低权限用户获取管理员权限。如果利用此漏洞,攻击者可以使用低权限用户对本地网络中的计算机发起远程代码攻击,并控制易受攻击的计算机。尤其是在企业中,在域环境下,普通域用户可以通过该服务攻击域控制服务器,从而控制整个网络。

不过,用户也不用太担心。360安全卫士是第一款支持拦截和更改病毒的杀毒软件。只要安装使用最新版本的360安全卫士,就可以防御这种漏洞攻击。同时,360安全卫士也建议用户尽快安装补丁。如果补丁无法及时更新,可以通过关闭后台打印程序服务来缓解问题。值得注意的是,如果关闭打印假脱机服务,打印功能的正常使用将受到影响。

此外,360安全卫士团队还针对用户安全给出了以下安全建议:
1.用户在下载安装软件时,可以优先通过官网和360软件管理器查找安装该软件,避免从不正规下载站下载导致恶意绑定和失败;
2.提高安全意识,不要随意打开陌生人发来的各种文件。如果需要打开它们,一定要核实文件后缀与文件名是否一致;
3.警惕来历不明的邮件,不要轻易点击打开其中包含的任何链接和附件;
4.不要为可疑文档启用宏代码。如果在打开过程中发现任何警告信息,请及时停止。不要单击忽略或允许。
作为服务13亿用户的国民PC安全产品,360安全卫士十五年来一直致力于为用户提供全方位的安全防护。目前,360安全卫士已经形成了集木马查杀、漏洞修复、隐私保护、勒索解密等多种功能于一体的安全解决方案。未来,360安全卫士将继续深化安全技术,为用户提供更及时、更有针对性的安全守护。


