2021年7月網(wǎng)絡(luò)安全風(fēng)險提示
各校園網(wǎng)用戶:
2021年7月經(jīng)我中心整理和驗證的關(guān)于防范Windows Print Spooler遠(yuǎn)程代碼執(zhí)行漏洞風(fēng)險的補充提示如下:
近期,,微軟公司修復(fù)了其Windows操作系統(tǒng)打印服務(wù)Print Spooler存在的遠(yuǎn)程代碼執(zhí)行漏洞(漏洞編號分別為CVE-2021-1675,、CVE-2021-34527),,前期已發(fā)布相關(guān)風(fēng)險提示(風(fēng)險提示編號:RISK-202106292240),。考慮到此次漏洞影響Windows 7系統(tǒng),,而微軟公司已經(jīng)停止Windows 7系統(tǒng)的免費安全更新服務(wù),,未購買擴展安全更新(ESU)服務(wù)的Windows 7系統(tǒng)存在無法安裝補丁的情況,,建議相關(guān)用戶關(guān)閉Print Spooler打印服務(wù),,確有必要使用的,,務(wù)必采取有效措施加強安全防范。
此外,,使用政府版Windows 10系統(tǒng)V0-G,、V0-H版本的用戶,建議將系統(tǒng)升級到V2020-L版本并及時安裝更新補丁,,無法升級的用戶,,建議關(guān)閉Print Spooler打印服務(wù),并采取有效措施加強安全防范,。
微軟官方補丁下載地址:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1675
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-34527
CNVD安全公告地址:https://www.cnvd.org.cn/flaw/show/CNVD-2021-48427
https://www.cnvd.org.cn/flaw/show/CNVD-2021-48426
網(wǎng)絡(luò)信息技術(shù)中心
2021年7月9日