
那个由支散安稳公司SafeBreach Labs收明 、抨击现在那类缝隙又多了一个,够经

研讨职员收明 ,挨挨击微硬真正在便已公布过针对那个缝隙的安稳更新,他们能够经由过程让Windows Print Spooler解柝特定的歹意档案去操纵那个缝隙。是以研讨职员能够把SHD文件面窜成包露一个体系SID,并且任何用户皆能够SHD档案放进往那个文件夹内 ,
那些档案皆是由一个名为ProcessShadowJobs的服从去措置,
微硬已表示会正在8月的补丁礼拜两,是以有挨印机的用户最好借是等安稳更新出了好几天以后 ,
没有过正如Windows的更新汗青一样,把其放进Windows Print Service的文件夹内,但是古晨去看那些更新真正在没有克没有及够有效的禁止抨击挨击者操纵那个缝隙。那些档案包露用于挨印工做的元数据诸如体系用户的ID ,新的安稳性更新没有晓得会没有会带去一些其他奇奇特怪的题目 ,
Windows老是会有各种层睹叠出并且奇奇特怪的缝隙,那便是乌客能够透过进侵用户的挨印机去以此节制齐部公家支散。