2021. 09. 21

A Microsoft tehetetlen a nyomtatós biztonsági rés ellen

Lassan összezavarodunk, hogy hány frissítés is érkezett, a hibát mégsem sikerült rendesen javítaniBiztonsági frissítés vagy nyomtatás? Ez itt a kérdés.

Hogy mi zajlik a Microsoft háza táján, azt többnyire nem könnyű megmondani, mindenesetre nem kizárt, hogy azért bukdácsolnak ennyit egy hónapokkal ezelőtt nyilvánosságra hozott biztonsági rés kijavításával, hogy végül a szuperbiztonságosnak ígért Windows 11 felé tereljék a felhasználókat. A PrintNightmare-ről július óta tudunk, ám hiába a kazalnyi rendszerfrissítés, a helyzet csak annyit változott, hogy ha nem akarjuk a hibát, akkor nyomtatni sem fogunk.


Mondhatnánk, hogy csak a szokásos, időnként felbukkanó zero day sebezhetőségek újabb példánya, mely elsősorban rendszergazdai hozzáférést biztosíthat a visszaélésre vetemedő támadók számára. A fellelhető források szerint a nyomtatáskezelés már régóta okoz fejtörést a Windows fejlesztőinek. És persze a felhasználóinak is, mivel az elmúlt években többször is bejáratot biztosított illetéktelen behatolóknak, egy urándúsító létesítmény feltörése esetén pedig jogosan érezhetünk némi nyugtalanságot. Úgy tűnik, hogy hiába a küzdelem, a Microsoft nem tud dűlőre jutni a dologgal, hiszen a júliusban CVE-2021-34527 azonosító alatt szereplő PrintNightmare biztonsági rést elvileg még abban a hónapban betapasztották, de bármilyen meglepő, a KB5004945 számmal ellátott update sajnos volt, ahol több gondot okozott, mint amennyit megoldott, így végül sok esetben jobb volt inkább eltávolítani és várni, hogy a Microsoft javítsa a javítását.


A Print Spooler szolgáltatás hibájára július 6-án kibocsátott megoldócsomag ugyanis több, különböző gyártóktól származó nyomtatókészüléken is komoly működési hibákat okozott. Volt olyan nagykereskedő, aki végül inkább törölte a frissítést és az ügyfeleknek is csak ezt tudta javasolni, amennyiben szerették volna működésre bírni a nyomtatójukat. A Microsoft nem sokkal a panaszáradat megérkezése után elismerte a több márkán átívelő hibát, miszerint főleg a címkenyomtatókon, illetve az USB kapcsolattal csatlakoztatott eszközöknél jelentkezett, majd jobb híján jelezte, hogy dolgoznak a megoldáson. A megoldás azonban nem egészen úgy sikerült, ahogy azt már elég sokan remélték, márpedig céges környezetben frusztráló lehet, ha egy bizonyos típusú nyomtatót használnak, melyből így vagy egyik sem működik, vagy a cég kénytelen nyitva hagyni a biztonsági rést, melynek befoltozása erősen javasolt. Végül az előző kedden esedékes frissítéssel megérkezett a CVE-2021-36958 kódszámú hiba javítása is, mely az akkori tesztek szerint megakadályozza kéretlen hozzáférések és rendszermódosítások lehetőségét.


A gond csak az, hogy újabb elkeseredett és dühös hangulatú beszámolók kezdtek el záporozni a Microsoft irányába, melyek többsége a telepíthetetlen hálózati nyomtatók problémájára hivatkozott. A Windows 10, Server 2012 és R2, 2016 és 2008 rendszerverziókat biztosan érintő nehézségek tehát otthoni és vállalati környezetben egyaránt fejtörést okoztak, a hálózati nyomtatás pedig különböző hibakódok és felugró üzenetek kíséretében került visszautasításra. A rendszer számos esetben megtagadta vagy megszakította a telepítési kísérleteket, és ha lehetséges, a helyzet csak tovább romlott a legutóbbi állapotokhoz képest. Ezúttal ugyanis a HP-től a Canonig szinte az összes ismertebb gyártó érintetté vált, a hiba ráadásul nem válogatott a Type 3 és Type 4 típusú illesztőprogramok között sem. Igaz, állítólag most közvetlen USB-s összeköttetés esetén nem tapasztalták. A visszajelzések alapján ezúttal is egy módszer nyújtott gyors segítséget, vagyis Windows 10 esetén a korábban telepített KB5005565, illetve KB5005566 biztonsági pakkok törlése.


A BleepingComputer szerint a javítások eltávolítása megszünteti a hibaüzeneteket és helyreállítja a szoláltatást, cserébe a PrintNightmare és az MSHTML sérülékenységeket is fedetlenül hagyja, melyek adataik szerint szerint a támadók által ismertek és egy ideje már aktívan vissza is élnek velük. Az oldal jobb híján a KB5005565 törlése helyett inkább azt javasolja, hogy a Registry-ben, avagy a regisztrációs adatbázisban kutassuk fel a [HKEY_LOCAL_MACHINE - System - CurrentControlSet - Control - Print] részt. Itt hozzunk létre egy új DWORD-32 bites értéket RpcAuthnLevelPrivacyEnabled néven, majd állítsuk 0-ra, úgy, ahogy a mellékelt képes illusztráción látható. Fontos megjegyezni, hogy ezzel lényegében védtelenek leszünk a CVE-2021-1678 néven listázott sebezhetőséggel szemben, viszont a nyomtatás elvileg újra működni fog.


Amennyiben a fent mutatott beállítás elvégzése nem sikerülne, az oldal előre elkészített egy módosítófájlt fix-0x0000011b.reg néven, melyet elég elindítani és a műveletet elvégzi helyettünk. Amennyiben a nyomtatás nem áll helyre még ezután sem, érdemes inkább visszavonni, így legalább a védelem aktív marad. A visszaállításhoz szükséges enable-RpcAuthnLevel.reg fájl ide kattintva elérhető.

2021. 09. 21

Mi a BIOS, a CMOS és hogyan érjük el őket?
Összefoglalónk az alaplapok és egyben a PC-k rejtélyes kezelőfelületétét mutatja be
Megvettem az első számítógépemet, csak a BIOS-szal ne kelljen vacakolnom. Egyáltalán mi az és mit kezdjek vele? Sok felhasználó gondol így első számítógépére, de még sokszor azok is, akik már egy ideje használják és nem most húzták le a fóliát frissen összeszerelt gépükről. A következő sorok arra tesznek kísérletet, hogy bemutassák, mi is az a BIOS, hogyan jutunk oda a különböző gyártók alaplapjain, és mit tehetünk, ha egyes beállítások miatt gondokat tapasztalunk.
A BIOS
A BIOS a Basic Input/Output System rövidítése és egy olyan beépített firmware, melyet minden számítógép esetében az alaplapon találunk és alapvetően a rendszerindításért felel. Egy olyan aprócska szoftver, mely felismeri, diagnosztizálja és kezeli egy számítógép legfontosabb alkatrészeit, tehát a processzort és a RAM-ot, melyek nélkül a gép el sem indulna, illetve a háttértárakat és az USB portokat melyek az operációs rendszer betöltéséhez, illetve a kezeléséhez szükséges eszközöket, perifériákat tartalmazhatják.
Bár a Windows és a Linux számos lehetőséget és módot kínál egyes beállítások elvégzésére, néhány változtatás csak a rendszer BIOS-án keresztül végezhető el. A BIOS segítségével ellenőrizhető, hogy a gép minden összetevője megfelelően működik-e, mielőtt a Windows rendszerbe bootolna. Ez tehát a gépünk első védvonala is egyben, hiszen már itt is számos dolgot módosíthatunk és a hibák elhárításában is fontos
Amit az alaplapokról tudni érdemes - 2. rész
Mi a VRM szerepe egy alaplapon, miben térnek el a lapkészletek, és milyen alaplapok közül választhatunk?
Cikkünk első fejezete az alaplapok szerepét tárgyalta, kitérve az alapvető felszereltségre, amelyek tekintetében többé-kevésbé minden lap ugyanazt kínálja. De mik azok a részletek, amelyek nagyobb mértékben is megkülönböztetik ezeket a hardvereket? A következőkben a feszültségszabályozást végző VRM, a chipsetek és az igényeink és pénztárcánk szerinti választási lehetőségek következnek.
A VRM
Az alaplapi VRM-ek meglepően fontos részei minden modern alaplapnak, de gyakran figyelmen kívül hagyják őket a marketing és a kritikák során is, vagy nem magyarázzák el megfelelően, ha egyáltalán megemlítik őket. Mik azok az alaplapi VRM-ek, miért említik őket együtt a túlhajtással, és milyen kulcsfontosságú specifikációkat kell megérteni ahhoz, hogy megalapozott döntést hozzunk vásárlás előtt?
A VRM a Voltage Regulator Module (feszültségszabályozó modul) rövidítése, és szerencsére ez a név eléggé magától értetődő. Minden alaplapon van egy feszültségszabályozó modul, amelyet a CPU közelében helyeznek el, hogy szabályozza a feszültséget, amely a tápegységtől és a tápkábelektől a CPU aljzatához jut. Annak ellenére, hogy a CPU önmagában is elég sok energiát képes fogyasztani, mégis szüksége van arra, hogy ezt az energiát kezeljék és szabályozzák, mielőtt a CPU rendelkezhetne vele.
Miért fontosak az alaplapi VRM-ek a túlhajtás szempontjából?
Mivel a tápegységből érkező
Amit az alaplapokról tudni érdemes - 1. rész
Az alaplap egy asztali számítógépben és amit még tudni érdemes
Jól tudjuk, hogy számítógépünk szívét és lelkét a processzor és a videokártya párosa adják, pláne, ha játékra vagy komolyabb grafikai munkára vásárlunk számítógépet. Azt azonban továbbra sem felejthetjük el, hogy a számunkra kiemelten fontos összetevők nem feltétlenül a legfontosabb összetevők. Minőségi tápegység nélkül gépünk egy instabil időzített bomba lehet, és talán még el sem indul, megfelelő alaplap nélkül pedig ugyan mibe pakolnánk az izmos CPU-t és méregdrága videokártyát? A következőkben az alaplap általános működését és funkcióit igyekszünk bemutatni, hogy megértsük, miért fontos egy PC-s felhasználó számára. A cikk folytatásában kitérünk a különböző árkategóriákra is, amelyek különböző minőséget és lehetőségeket kínálnak a felhasználóknak.
Mi is az alaplap?
Ha valaha is raktunk össze vagy szedtünk már szét számítógépet, akkor láthattuk azt az egyetlen alkatrészt, amely mindent összeköt – az alaplapot. Ahogy a neve is árulkodik róla, egy PC esetén ez lesz az alap, amire építkezni fogunk. Ez az a központi áramköri lap, amely mindazokat az alkatrészeket és csatlakozókat tartalmazza, amelyek lehetővé teszik, hogy a számítógép minden eleme áramot kapjon és kommunikáljon egymással. Jellemzően számos beépített funkcióval büszkélkedhetnek, és közvetlenül befolyásolják a számítógép képességeit és bővítési lehetőségeit. Természetesen az alaplap nem új találmány, hiszen már jóval a személyi szá
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2024.
Kapcsolat: [email protected]
Cookie / süti kezelés
Weboldalunkon cookie-kat használunk, melyek célja, hogy teljesebb körű szolgáltatást nyújtsunk a Részedre. Néhány általunk használt "süti" elengedhetetlen az egyes szolgáltatások megfelelő működése érdekében, mások információkat gyűjtenek a weboldal használatával kapcsolatban, hogy még kényelmesebb és hasznosabb oldalt hozhassunk létre. Vannak átmeneti "sütik" , amik eltűnnek ha bezárod a böngésződet és vannak tartós változatok is, melyek egy ideig számítógépeden maradnak. Néhány "süti" feltétlenül szükséges az oldal működéséhez, míg másokat a teljesítmény és a felhasználói élmény növelése érdekében használunk. Adataidra különös figyelmet fordítunk, ennek részleteit az adatvédelmi tájékoztató-ban találod. Milyen "sütiket" használunk az oldalunkon? Emlékeznek, mi van a bevásárlókosaradban és a bejelentkezési adataidra, biztosítják a bejelentkezés közbeni biztonságot és a weboldal következetes megjelenését, növelik a weboldal teljesítményét, fokozzák a felhasználói élményt és mérik az oldal felhasználását. Ha látogatásod során mellőzöd a Cookie-k használatát, a legtöbb funkció és oldal nem fog az elvártaknak megfelelően működni. Ha szeretnéd a tárolt cookie-kat törölni, a böngésződ beállításai között könnyedén megteheted.