企业的 Windows 打印噩梦仍在继续源代码

企业的 Windows 打印噩梦仍在继续源代码

好的,微软,我们需要谈谈。 或者更确切地说,我们需要打印。 我们真的这样做。 在商业世界中,我们并非都是无纸化的——我们中的许多人仍然需要在我们的业务应用程序中单击“打印”按钮,然后将内容打印到一张实际的纸上,或者将内容发送到 PDF 打印机。 但在过去的几个月里,你几乎不可能保持完全修补和继续打印。

恰当的例子:8 月的安全更新。

Microsoft 在更改默认的指向和打印行为以解决影响 Windows Print Spooler 服务的“PrintNightmare”漏洞时,对组策略打印机的处理方式进行了更改。 正如 KB5005652 中所述,“默认情况下,非管理员用户将无法在不提升管理员权限的情况下使用指向和打印执行以下操作:

使用远程计算机或服务器上的驱动程序安装新打印机
使用来自远程计算机或服务器的驱动程序更新现有的打印机驱动程序”

然而,我们在 PatchManagement.org 列表中看到的是,任何拥有 V3 打印驱动程序的人都会提示其用户重新安装驱动程序或安装新驱动程序。 更确切地说,当打印服务器在Server 2016服务器上时,打印机通过组策略被推出,并且供应商的打印机驱动程序是V3驱动程序,它会触发重新安装打印驱动程序。 我们还看到,当补丁在工作站上而不是在服务器上时,它会触发打印驱动程序的重新安装。

鉴于公司可能会保留没有管理员权限的用户以限制横向移动(坦率地说,因为微软多年来告诉我们以管理员权限运行是一件坏事),我们现在不得不决定给用户本地管理员权限 权利,进行削弱安全性的注册表项调整,或回滚补丁,直到 Microsoft 找出问题所在。

[进一步阅读:Windows 10:更新指南]
那些确实想要更改注册表的人可以打开具有提升权限的命令提示符窗口并输入以下内容:

reg 添加 “HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint” /v RestrictDriverInstallationToAdministrators /t REG_DWORD /d 0 /f

[ 2023 年 CIO 100 奖:提名征集开始。 今天提交。 ]
但这样做会使您暴露于众所周知的漏洞之中,Microsoft 和我都不推荐这样做。

触及打印问题的核心
微软在一个支持案例中私下承认,“针对已安装驱动程序和已安装打印机的管理/安装提示是意外行为。” 它继续说,“我们收到了新的报告,这也影响了已经安装了驱动程序/打印机等的客户,并且已经在调查中,我们还没有估计的修复时间,但我们正在 正在努力。” 但是,尽管该公司可能私下承认打印存在问题,但并未在 Windows 健康发布仪表板上展示它。

Anthony J. Fontanez 在这里和这里发表了博客,对正在发生的事情进行了一些精彩的讨论。 正如他指出的那样,解决方案之一是确保您在网络中部署了 V4 打印机驱动程序。 但其中存在一个问题——通常很难确定驱动程序是 V3 还是 V4。 对于惠普打印机,PCL 6 表示 V3,而 PCL-6(注意连字符)表示 V4。 您可能必须在测试虚拟机上部署驱动程序才能准确确定您拥有的打印机驱动程序。

如果您的打印机供应商没有 V4 版本的打印机驱动程序,请确保您联系您的供应商——尤其是如果他们处于有效租约中——并要求他们提供修改后的驱动程序。 正如 Fontanez 所写,“V4 驱动程序在打印服务器端使用特定型号的驱动程序。 当客户端使用 V4 驱动程序连接到服务器上的打印机时,它们不会下载任何驱动程序。 相反,他们使用名为“Microsoft 增强型指向和打印”的通用预加载驱动程序。”但是,一些网络管理员表示 V4 驱动程序也不是解决方案。

但是,即使您可以在网络中安装八月更新,也不意味着您可以完全免受打印后台处理程序漏洞的影响。 还有另一个 CVE (CVE-2021-36958),我们没有补丁,唯一的解决方法是禁用后台打印程序。 目前我们正式知道的是“当 Windows Print Spooler 服务不正确地执行特权文件操作时,存在远程代码执行漏洞。 成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。 然后攻击者可以安装程序; 查看更改或删除数据; 或创建具有完整用户权限的新帐户。 此漏洞的解决方法是停止并禁用 Print Spooler 服务。”

如果你是消费者,这个问题就没那么糟糕了。 我还没有看到家庭或消费者用户在安装八月更新后出现打印或扫描问题。 也就是说,我们仍然容易受到未修补的 CVE-2021-36958 的攻击。 如果您已经安装了 8 月更新并且打印或扫描没有任何副作用,请保留安装 8 月安全更新。

那么这个时候如果你做生意又要打印怎么办呢?

查看必须打印的服务器和计算机。 显然,打印服务器代码的基本安全问题尚未得到修复,而且似乎不会很快得到修复。
考虑打印您仅授予网络中真正需要该权利的人的特定权利,而不是在整个网络中自动启用后台打印程序服务。
禁用所有域控制器上的服务并保持这种状态,直到另行通知。
限制网络中具有打印服务器角色的服务器。
尽量限制服务器,以便您可以监视和限制这些机器的流量。
除非必须打印,否则禁用工作站上的打印服务器角色。
重新评估您的工作流程和流程,看看是否有办法将此类业务流程转移到基于 Web 的流程或不依赖于纸张、碳粉和打印机的流程。
给微软的最后一句话
微软,你需要做得比现在更好。 因为我们仍然打印。 在过去的一年里,你中断打印的次数太多了。 我意识到您可能已经无纸化并转向电子化,但要更加意识到您的企业客户还没有完全实现。

您的客户不必做出痛苦的选择来删除更新以便在他们的业务中运作,或者更糟糕的是必须执行注册表调整,这允许业务打印但结果使公司面临漏洞。

我已经为系统打补丁 20 多年了,如果此时我们能告诉企业的最好的事情是“卸载更新以继续开展业务”,那么我们 20 年都没有修复任何东西 的更新。 企业仍然无法像您敦促我们那样立即打补丁。 还要等着看有没有副作用,处理好后遗症。

那么,微软? 如果你想让我们立即打补丁,你需要意识到我们中的许多人仍然需要打印。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67872.html 聚才发 母婴好物

(0)
上一篇 2024年1月11日 上午6:21
下一篇 2024年1月11日 上午6:32

相关推荐

  • 锦鲤鱼怎么养才能活得长久(新手冬季家养锦鲤几个小技巧)

    才送红白归大地, 又有昭和游无力。 大正蒙起玲珑眼, 吓得鱼主惨兮兮。 对不起,我是哗仔! 欢迎大家回到这个有点不一样的《哗仔说鱼》专栏。 今天,我们来说说哗仔最爱的宠物鱼——锦鲤。 锦鲤是个很大众的宠物鱼品种,但是很多人养不好它。 下面,哗仔就总结自己十年的养锦鲤经验,和大家说一说,如何才能把锦鲤养活。 本文适合锦鲤新手玩家。预计阅读218秒。 锦鲤 养活…

    2023年12月13日
    159
  • 轮滑教程初学儿童版(初学轮滑教程儿童版滑行)

    学轮滑肯定要摔跤,戴好护具学会正确的摔跤,就能有效减少受伤的风险。摔跤分为向前摔和向后摔。向前摔的时候,手指要张开,头要抬高,才不会擦破手指和下巴。利用护具接触地面,人向前,象个“大”字。 向后摔的时候,两手像小鸟的翅膀一样向后扑扇,手和屁股同时着地,可不要让屁股先着地了。记住两手向后伸,手指千万不要向前,更不能只用一只手撑地。 对于零基础的初学者,第一次穿…

    2023年8月2日
    182
  • 傅善祥与杨秀清的复杂关系,生活怎样?

    在中国近代史上,傅善祥和杨秀清的名字常常被并列提及。他们的关系复杂而微妙,充满了戏剧性和传奇色彩。然而,他们的生活中有一个共同的主题,那就是无子嗣的命运。这是他们生活的一部分,也是他们命运的一部分。 傅善祥,字善卿,号石泉,是清朝末年的一位著名将领。他以其高尚的品质和卓越的军事才能赢得了人们的尊敬。然而,他的生活中有一个无法弥补的遗憾,那就是他没有子嗣。这可…

    2024年2月13日
    41
  • 武则天四大冤案:一代女皇的争议与传奇

    在中国历史上,武则天是一位极具争议的女皇帝。她的统治时期被称为“周朝”,是中国历史上唯一一个由女性独立建立和统治的朝代。然而,她的一生充满了争议和传奇,尤其是她的四大冤案,至今仍是历史学者们热议的话题。 第一大冤案是“杀害太子李贤”。据史书记载,李贤是唐高宗的长子,因与武则天的政治理念不合,被其陷害而死。然而,近年来的研究发现,李贤的死因可能并非武则天所为,…

    2024年2月8日
    33
  • 李邕和李白是怎么认识的?他们的关系怎么样?

    李邕和李白,两位唐朝的文人,他们的才情横溢,作品流传千年。然而,历史上却有一段李邕瞧不起李白的故事,这究竟是为何呢? 首先,我们要明白,李邕和李白是同一时期的文人,他们都是唐朝的瑰宝。然而,他们的才情和风格却大相径庭。李白的诗才横溢,他的诗歌豪放洒脱,充满了浪漫主义色彩。而李邕则以其严谨的诗词结构和深沉的内涵而著称。这种风格的差异,可能是李邕瞧不起李白的一个…

    2024年2月18日
    34
  • 暂停星期二补丁更新,注意 Exchange 服务器攻击源代码

    随着 3 月补丁星期二的到来,现在是我敦促您再次检查您处理 Microsoft 更新的方式的时候了——并在安装任何东西之前稍等片刻。 通过等待一两周,可以确定任何惊天动地的副作用并找到解决方法。 (我对功能发布过程给出了相同的建议。我通常会等到下一个版本准备就绪,然后再安装当前版本;它很好地保护了我免受错误更新引发的副作用。) 因此,在微软的补丁到来之前,要…

    2024年1月10日
    140
  • 微软为 Dynamics 365 CRM、ERP 应用推出基于 GPT 的新型聊天机器人

    微软今天推出了一款面向企业用户的生成式 AI 聊天机器人,它将起草给客户的📮回复,创建 Teams 会议的文本摘要,并生成营销和销售📮活动。 基于 OpenAI 的 GPT-3,微软的新 Dynamics 365 Copilot 是对其现有 CRM 和 ERP 软件的扩展,与这些应用程序一起工作以协助回答问题、创建内容以及总结对话和笔记。 该公告进一步推动了…

    2024年1月5日
    134
  • 生活中的小窍门大全 小常识(20个家庭生活中的简单小技巧)

    日常生活中,我们常会遇到许多小问题,很让人困扰。但其实,生活中很多小妙招可以很快把问题解决。下面就送给大家20个实用的生活小妙招,让你和家人的生活更加便利。 1、用蘸醋水的毛巾在室内挥舞,或者是点上两支蜡烛,消除室内的烟味。2、将牙膏涂抹在纱布上来擦拭玻璃,会使玻璃变得光亮如新。3、镜面特别容易沾灰,可以尝试用报纸涂抹镜面,不仅可以清除灰尘,还省时省力。4、…

    2023年8月12日
    130
  • 太平公主墓究竟发现了吗?太平公主墓在哪?

    作为中国历史上唯一一位被正式册封为“公主”的女性,太平公主的传奇一生和她的陵墓始终是历史爱好者们关注的焦点。然而,尽管历经千年的风雨洗礼,太平公主墓的具体位置仍然是一个未解的历史之谜。那么,太平公主墓究竟发现了吗?太平公主墓又在哪里呢? 首先,关于太平公主墓是否被发现的问题,目前并没有一个明确的答案。据史书记载,太平公主在唐玄宗年间去世,但由于她的特殊身份和…

    2024年2月23日
    39
  • 井底之蛙的道理是什么(简单易懂的寓意简短)

    “夏虫不可语于冰,井蛙不可语于海。朝菌不知晦朔,蟪蛄(huì gū)不知春秋。” ——庄子《逍遥游》 【出 处】 井底之蛙的故事出自《庄子集释》卷六下《外篇·秋水》:“井蛙不可以语于海者,拘于虚也;夏虫不可以语于冰者,笃于时也。”人们整理为俗语:“井蛙不可语海,夏虫不可语冰”,都是比喻人没有见闻,知识短浅,不懂大道理。 【故 事】 从前,一口枯井里面住着一只…

    2023年8月14日
    564

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注