<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>print spooler &#8211; Peneter.com</title>
	<atom:link href="https://blog.peneter.com/tag/print-spooler/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.peneter.com</link>
	<description>Penetration Tester</description>
	<lastBuildDate>Sat, 17 Jul 2021 18:55:22 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>آسیب پذیری CVE-2021-34481</title>
		<link>https://blog.peneter.com/cve-2021024481/</link>
					<comments>https://blog.peneter.com/cve-2021024481/#respond</comments>
		
		<dc:creator><![CDATA[Peneter]]></dc:creator>
		<pubDate>Fri, 16 Jul 2021 21:40:36 +0000</pubDate>
				<category><![CDATA[اخبار امنیت]]></category>
		<category><![CDATA[CVE-2021-34481]]></category>
		<category><![CDATA[jacob baines]]></category>
		<category><![CDATA[print spooler]]></category>
		<category><![CDATA[Printnightmare]]></category>
		<guid isPermaLink="false">https://blog.peneter.com/?p=656</guid>

					<description><![CDATA[این آسیب پذیری توسط اقای جکوب بانزی کشف و در 18 ژولای به مایکروسافت گزارش شده است همچنین ایشون گفتند هیچ جزییات بیشتری تا کنفرانس...]]></description>
										<content:encoded><![CDATA[<p>این آسیب پذیری توسط اقای جکوب بانزی کشف و در 18 ژولای به مایکروسافت گزارش شده است همچنین ایشون گفتند هیچ جزییات بیشتری تا کنفرانس DEFCON عمومی نخواهند کرد.</p>
<p>همان طور که می دونید print spooler سرویس پرینتر هست که در یک ماه گذشته Printnightmare ترند شده بود و توسط این آسیب پذیری امکان نصب dll مخرب از راه دور و اجرا فایل توسط system به هکر داده می شد که در پست های قبلی به آن نیز اشاره کردیم و با توجه به پچ های امنیتی که مایکروسافت منشتر کرد متاسفانه هنوز قابل سواستفاده هست .</p>
<p><code>https://twitter.com/Junior_Baines/status/1416020556537794564</code></p>
<p><code>https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34481</code></p>
<p>پیشنهاد ما خاموش کردن سرویس پرینتر بر روی سرورهای حساس هست . چون ظاهرا راه های دیگری برای اکسپلویت این سرویس وجود دارد که ظاهرا عمومی نشده است ولی این امکان وجود دارد قبل از DEFCON این اکسپلویت عمومی شود !<br />
<code><br />
Stop-Service -Name Spooler -Force<br />
Set-Service -Name Spooler -StartupType Disabled</code></p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.peneter.com/cve-2021024481/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
