2021年7月網(wǎng)絡(luò)安全風(fēng)險(xiǎn)提示
各校園網(wǎng)用戶:
2021年7月經(jīng)我中心整理和驗(yàn)證的關(guān)于防范Windows Print Spooler遠(yuǎn)程代碼執(zhí)行漏洞風(fēng)險(xiǎn)的補(bǔ)充提示如下:
近期,微軟公司修復(fù)了其Windows操作系統(tǒng)打印服務(wù)Print Spooler存在的遠(yuǎn)程代碼執(zhí)行漏洞(漏洞編號(hào)分別為CVE-2021-1675、CVE-2021-34527),前期已發(fā)布相關(guān)風(fēng)險(xiǎn)提示(風(fēng)險(xiǎn)提示編號(hào):RISK-202106292240)。考慮到此次漏洞影響Windows 7系統(tǒng),而微軟公司已經(jīng)停止Windows 7系統(tǒng)的免費(fèi)安全更新服務(wù),未購買擴(kuò)展安全更新(ESU)服務(wù)的Windows 7系統(tǒng)存在無法安裝補(bǔ)丁的情況,建議相關(guān)用戶關(guān)閉Print Spooler打印服務(wù),確有必要使用的,務(wù)必采取有效措施加強(qiáng)安全防范。
此外,使用政府版Windows 10系統(tǒng)V0-G、V0-H版本的用戶,建議將系統(tǒng)升級(jí)到V2020-L版本并及時(shí)安裝更新補(bǔ)丁,無法升級(jí)的用戶,建議關(guān)閉Print Spooler打印服務(wù),并采取有效措施加強(qiáng)安全防范。
微軟官方補(bǔ)丁下載地址:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1675
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-34527
CNVD安全公告地址:https://www.cnvd.org.cn/flaw/show/CNVD-2021-48427
https://www.cnvd.org.cn/flaw/show/CNVD-2021-48426
網(wǎng)絡(luò)信息技術(shù)中心
2021年7月9日