在本月的補丁星期二活動日中,在常規安全公告中涵蓋一項Windows Print Spooler組件系統的漏洞,Windows Vista及更高版本都受影響可能會導致某些安全問題。
根據微軟安全公告MS16-087:
該安全更新涉及目前所有支持Windows系統,安全等級為“關鍵”。如果想要獲得更為詳細的信息,請查閱Affected Software and Vulnerability Severity Ratings部分。
該更新修復如下漏洞:
糾正Windows Print Spooler對文件系統的寫入方式
向嘗試安裝非信任打印機驅動的用戶發布警告
如果以管理員賬號、或者部分家庭賬號和服務版用戶進行登錄的用戶都可能存在風險。
黑客能夠利用該漏洞在系統、打印服務器執行中間人攻擊,并注入惡意代碼。這可能是因為Windows Print Spooler服務在安裝打印機的時候沒有正確識別打印機驅動而導致的。