Windows

Windows et l’impression, une nouvelle faille est découverte

Malgré la publication d’un récent correctif de sécurité, un nouveau problème affecte le spooler d’impression de Windows. Le géant promet que cette défaillance sera corrigée au travers d’une future mise à jour. Nous n’avons cependant aucune date précise. Un attentant une solution de contournement est proposée.

A l’occasion du Patch Tuesday du mois d’aout Microsoft a publié un correctif afin de résoudre un problème de sécurité du Spooler d’impression de Windows. Malheureusement une autre vulnérabilité a été découverte. Elle est identifiée sous le nom de CVE-2021-36958 et vient s’ajouter à la liste des vulnérabilités « PrintNightmare ».

Microsoft annonce une faille autorisant l’exécution de code à distance. Une personne malveillante pourrait exécuter du code arbitraire avec des privilèges SYSTÈME. Il est ainsi possible d’installer des programmes, afficher, modifier ou supprimer des données, ou créer de nouveaux comptes avec des droits d’utilisateur complets. L’exploitation de cette vulnérabilité offre ainsi la possibilité d’obtenir un accès « administrateur » à l’ordinateur.

Pour éviter les menaces de piratage, Microsoft conseille aux utilisateurs d’arrêter et de désactiver le service Spooler d’impression.

Windows et le spooler d’impression.

Pour ce faire voici la procédure

Déterminer si le service Spooler d’impression est en cours d’exécution

Exécutez la commande suivante dans PowerShell :

Get-Service -Name Spooler

Si le spooler d’impression est en cours d’exécution ou si le service n’est pas désactivé, procédez comme suit :

Arrêter et désactiver le service Spouleur d’impression

Pour arrêter et désactiver le service Spooler d’impression exécutez les commandes suivantes dans Windows PowerShell :

Stop-Service -Name Spooler -Force

Set-Service -Name Spooler -StartupType Disabled

Attention cette solution de contournement  désactive la possibilité d’imprimer localement et à distance.

Jerome G

Issu d’une formation scientifique. Aime l'innovation, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • Il est clair que désactiver l'impression sur les serveurs d'impression règle le problème... C'est un ingénieur qui a trouvé ça ?

    • En même temps rien n'empêche d'activer le spooler offline le temps de
      lancer quelques impressions puis le désactiver par la suite.

      Cela reste gérable à l'echelle domestique cependant c'est beaucoup plus
      complexe à réaliser en entreprise où les imprimantes sont souvent
      partagées en réseau. Dans ce cas précis, il serait plus judicieux
      d'installer une machine offline (cf. connexion USB) dédiée à
      l'impression alimentée par les supports amovibles des utilisateurs
      contenant des captures d'écran ou autres fichiers d'impression
      (cf. imprimer dans un fichier).

  • Une solution de contournement est proposée : désactiver le service Spooler d’impression.

    Les sys admin vont adorer ! :D

Partager
Publié par
Jerome G

Article récent

RTX 4090 SUPRIM FUZION, MSI innove avec du Watercooling sans radiateur externe

MSI a dans ses cartons une version personnalisée particulière de la GeForce RTX 4090. Elle… Lire d'avantage

28/05/2024

GeForce RTX 5090, Nvidia envisage un monstre équipé de 32 Go de GDDR7

Nvidia est susceptible d’introduire d’importants changements de conception au travers de sa prochaine vitrine, la… Lire d'avantage

28/05/2024

Mini-PC NUC 14 Performance, Asus décline le ROG NUC pour les Pros

Asus poursuit l’enrichissement de sa série de PC NUC. Aprés le ROG NUC, voici le… Lire d'avantage

28/05/2024

Burst Assassin 120 EVO DARK, Thermaltake dévoile du push-pull en simple tour

Le Burst Assassin 120 EVO DARK est un ventirad Thermaltake. Il se distingue par sa… Lire d'avantage

28/05/2024

Z890 et B860, plusieurs cartes mères LGA 1851 MSI se dévoilent

Intel accompagnera sa prochaine génération de processeur de nouveaux chipsets dont une vitrine, le Z890.… Lire d'avantage

28/05/2024

Windows 11 24H2, Le TPM 2.0 et l’UEFI deviennent facultatifs pour une édition

Microsoft confirme la configuration minimale requise pour exécuter Windows 11 24H2 LTSC. Une supprise apparait… Lire d'avantage

28/05/2024