微软在本周释出的例行更新中修复了一个允许打印机悄悄安装恶意程序的bug,这个bug有20年历史了。

微软在本周释出的例行更新中修复了一个允许打印机悄悄安装恶意程序的bug,这个bug有20年历史了。漏洞存在于管理打印机连接和文档打印的WindowsPrintSpooler中,它使用的Point-and-Print协议允许首次连接的联网打印机在使用前自动下载必要的驱动。驱动储存在打印机或打印机服务器上。安全研究人员发现,WindowsPrintSpooler没有正确验证远程下载的打印机驱动,让攻击者可以利用多种不同的技术去安装恶意修改的驱动而不是厂商的合法驱动。这个漏洞能让打印机或其它联网设备反复的感染内网或开放网络中的计算机。http://arstechnica.com/security/2016/07/20-year-old-windows-bug-lets-printers-install-malware-patch-now/

相关推荐

封面图片

微软 Win11/10 设备自动安装惠普打印机应用 HP Smart 的 Bug 已修复

微软Win11/10设备自动安装惠普打印机应用HPSmart的Bug已修复12月19日消息,前段时间,有用户反馈称运行Win10、Win11系统的非惠普设备会通过MicrosoftStore自动安装HPSmart应用。微软12月5日确认了这一问题,表示此问题不是由HP打印机更新引起的;同时还确认了“打印机名称和图标可能会自动更改”的问题。今天,微软宣布Windows设备自动安装HPSmart应用的Bug已经修复,但需要用户前往微软官方下载中心手动下载修复工具(仅限英语)。——、

封面图片

微软将在Windows中终止第三方打印机驱动程序

微软将在Windows中终止第三方打印机驱动程序微软计划在Windows中终止第三方打印机驱动程序,以支持的通用打印和扫描标准。自Windows1021H2开始,微软已将Mopria支持集成到操作系统中,通过MicrosoftIPPClass驱动程序实现对通过网络或USB连接的设备的支持。这将消除打印设备制造商提供自己驱动程序的需求,并通过PrintSupportApps框架将定制功能从Win32框架转移到UWP软件开发框架,提高可靠性和性能。微软将分阶段终止服务,到2027年除安全修复外将不再允许更新打印机驱动程序。制造商需要为客户提供替代手段来下载和安装打印机驱动程序。这一举措旨在淘汰遗留技术,为未来带来更好的打印体验。ViaDaneelGod投稿:@ZaiHuaBot频道:@TestFlightCN

封面图片

微软计划终止 Windows 上的第三方打印机驱动程序

微软计划终止Windows上的第三方打印机驱动程序随着Windows1021H2发布,Windows通过微软IPP类驱动程序为兼容的Mopria打印设备提供支持。这使得打印机厂商无需在提供专用安装程序和驱动程序。同时仍然可以通过微软商店应用为客户提供打印定制功能。随着Windows打印平台的这些进步,微软宣布停止对旧版v3和v4Windows打印机驱动程序提供服务。由于这是一个有影响力的变化,因此微软将在多年内分阶段进行:*2023年9月宣布终止服务计划。*2025年不会将新的打印机驱动程序发布到Windows更新,但现有打印机驱动程序仍然可以更新。*2026年微软改变打印机驱动程序的排名顺序,使Windows优先选择内置的IPP类驱动程序。*2027年除了与安全相关的修复之外,将不再允许第三方打印机驱动程序更新。现有的第三方驱动程序仍然可以获得。——

封面图片

微软宣布停止为Windows上的第三方打印机驱动程序提供服务

微软宣布停止为Windows上的第三方打印机驱动程序提供服务这一改变使打印机制造商不再需要提供专用安装程序和驱动程序,同时仍可通过微软应用商店为客户提供打印定制服务。这种方法的另一个好处是,在提高性能和可靠性的同时,还能广泛兼容各种Windows版本和版本。公司深知,停止为v3和v4打印机驱动程序提供服务是一项重大变革,将对许多客户产生影响。因此,微软将在"数年内"分阶段实施。以下是时间表:2023年9月:首次发布新政策。2025年:制造商不能再向WindowsUpdate发布新的打印机驱动程序。不过,他们仍然可以服务和更新现有驱动程序。2026年:微软会更改打印机驱动程序排名优先级,使Windows支持收件箱IPP类驱动程序。2027年:除与安全相关的修复外,不再提供第三方打印机驱动程序更新。但是,现有的第三方驱动程序仍然可以访问。微软补充说,制造商可以继续为客户提供下载打印机驱动程序的"替代方式"。换句话说,用户只能够从官方网站或第三方网站安装打印机驱动程序。但微软表示,它不打算阻止用户使用单独的安装包或删除现有v3和v4打印机驱动程序的功能。新的驱动程序政策将适用于所有Windows版本。此外,微软还将把Mopria认证作为硬件实验套件(一种确保打印机与包括PC、智能手机、平板电脑等在内的各种设备兼容的认证)的必备条件。您可以从官方文档中了解更多有关Windows上第三方打印机驱动程序服务终止计划的信息:https://learn.microsoft.com/zh-cn/windows-hardware/drivers/print/end-of-servicing-plan-for-third-party-printer-drivers-on-windows...PC版:https://www.cnbeta.com.tw/articles/soft/1382273.htm手机版:https://m.cnbeta.com.tw/view/1382273.htm

封面图片

惠普 CEO 称病毒能通过墨盒进入打印机从而进入网络

上周四,惠普首席执行官恩里克·洛雷斯(EnriqueLores)谈到了该公司在用户加载第三方墨水时导致打印机变砖的颇具争议的做法。他在接受CNBC电视台采访时表示,“我们已经看到,可以在墨盒中嵌入病毒。通过墨盒,病毒可以进入打印机,然后从打印机进入网络。这种可怕的情况可能有助于解释为什么惠普坚持将其部署到打印机上,该公司本月因其动态安全系统再次受到诉讼。如果安装的墨盒不带惠普芯片或惠普电子电路,动态安全性会阻止惠普打印机运行。惠普已发布固件更新,阻止使用此类墨盒的打印机进行打印,导致上述诉讼,该诉讼正在寻求集体诉讼认证。该诉讼称,惠普打印机客户并未意识到2022年底和2023年初发布的打印机固件更新可能会导致打印机功能无法正常工作。该诉讼寻求金钱赔偿,并要求颁布禁令,阻止惠普发布“阻止没有惠普芯片的墨盒”的打印机更新。ArsTechnica高级安全编辑丹·古丁(DanGoodin)表示,他不知道有任何在外部积极使用的攻击能够使用墨盒感染打印机。via匿名标签:#惠普#打印机频道:@GodlyNews1投稿:@GodlyNewsBot

封面图片

惠普打印机推送固件更新:打印机使用第三方墨盒将“变砖”

惠普打印机推送固件更新:打印机使用第三方墨盒将“变砖”根据用户推测,导致该问题出现的原因,是惠普打印机的DynamicSecurity功能。根据惠普官方的介绍,DynamicSecurity能够通过墨盒上的安全芯片或特定电路与打印机进行通信。同时,官方称:“惠普通过DynamicSecurity来保护客户的体验质量,维护我们打印系统的完整性,并保护我们的知识产权。”事实上,惠普早在2016年就开始在部分打印机中加入DynamicSecurity功能,并在2018年由于该功能遭集体诉讼,支付了数百万美元的赔偿。但显然,这并没有影响惠普选择通过该功能限制用户的选择,通过让机器无法使用的方式,强制用户采用价格更贵的官方墨盒。...PC版:https://www.cnbeta.com.tw/articles/soft/1348841.htm手机版:https://m.cnbeta.com.tw/view/1348841.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人