یہ ظاہر ہوا کہ پرنٹ رات کی حالت میں حل کیا گیا تھا منگل کو منگل کو جب مائیکروسافٹ نے اس مسئلے کو حل کرنے کے لۓ ایک تبدیلی جاری کی . تاہم، ایسا لگتا ہے کہ پرنٹ رات کا خواب کچھ بھی نہیں ہے.
نئی پرنٹ رات کی خرابی
نئے صفر دن پرنٹ سپولر خطرے کو دریافت کیا گیا ہے. یہ CVE-2021-36958 کے طور پر ٹریک کیا جا رہا ہے، اور یہ ہیکرز کو ونڈوز پی سی پر سسٹم تک رسائی کے استحکام حاصل کرنے کی اجازت دیتا ہے.
پچھلے استحصال کی طرح، ونڈوز پرنٹ سپولر، ونڈوز پرنٹ ڈرائیوروں، اور ونڈوز پوائنٹ اور پرنٹ کے لئے یہ ایک حملے کی ترتیبات.
استحصال سب سے پہلے کی طرف سے دیکھا گیا تھا بنیامین ڈیلپل (ذریعے BLEEPing کمپیوٹر )، اور یہ ریموٹ پرنٹ سرور سے منسلک کرکے نظام تک رسائی حاصل کرنے کے لئے خطرہ اداکاروں کی اجازت دیتا ہے. مائیکروسافٹ بعد میں تصدیق مسائل، کہنے لگے، "ایک ریموٹ کوڈ پر عملدرآمد کی خرابی موجود ہے جب ونڈوز پرنٹ سپولر سروس کو غیر معمولی فائل آپریشنز کو غلط طور پر انجام دیتا ہے."
مائیکروسافٹ کا کہنا ہے کہ جب تک کوئی ایسا کرسکتا ہے تو، مائیکروسافٹ کا کہنا ہے کہ، وہ اس خطرے سے استحصال کرتے ہیں، "ایک حملہ آور جس نے کامیابی سے استحصال کیا ہے اس خطرے سے متعلق نظام کے نظام کے استحکام کے ساتھ ثالثی کوڈ چل سکتا ہے. پھر حملہ آور پروگرام انسٹال کر سکتا ہے؛ دیکھیں، تبدیل، یا ڈیٹا حذف کریں؛ یا مکمل صارف کے حقوق کے ساتھ نئے اکاؤنٹس بنائیں. "
آپ اپنے آپ کو کیسے بچا سکتے ہیں؟
بدقسمتی سے، جب تک مائیکروسافٹ اس نئے خطرے کو حل کرنے کے لئے ایک پیچ پر ایک پیچ تک انتظار کرنا پڑے گا. اس دوران، آپ پرنٹ سپولر کو غیر فعال کرسکتے ہیں یا صرف آپ کے آلے کو اختیار کردہ سرورز سے پرنٹرز کو انسٹال کرنے کی اجازت دیتا ہے.
بعد میں فعال کرنے کے لئے، آپ کو جانے کی ضرورت ہوگی گروپ کی پالیسی میں ترمیم کریں آپ کے کمپیوٹر پر. ایسا کرنے کے لئے، gpedit.msc شروع کریں، پھر "صارف کی ترتیب" پر کلک کریں. اگلا، "انتظامی ٹیمپلیٹس،" کے بعد "کنٹرول پینل" پر کلک کریں. آخر میں، "پرنٹرز" پر جائیں اور "پیکیج پوائنٹ اور پرنٹ - منظور شدہ سرورز پر کلک کریں."
ایک بار جب آپ پیکیج پوائنٹ اور پرنٹ منظور شدہ سرورز حاصل کرتے ہیں تو، سرورز کی فہرست درج کریں جو آپ کو پرنٹ سرور کے طور پر استعمال کرنے یا ایک بنا دیتے ہیں، اور پھر پالیسی کو فعال کرنے کے لئے ٹھیک دبائیں. یہ ایک بہترین حل نہیں ہے، لیکن یہ آپ کی حفاظت میں مدد ملے گی جب تک کہ خطرہ اداکار بدسلوکی ڈرائیوروں کے ساتھ اختیار شدہ پرنٹ سرور پر لے جا سکے.