PrintNightmare

maladri Messages postés 637 Statut Membre -  
maladri Messages postés 637 Statut Membre -
Bonjour,
J'aimerais avoir des assurances sur l'installation de cette mise a jour....Bien que préconisée par CCM
Merci
A voir également:

9 réponses

Redbart Messages postés 22273 Date d'inscription   Statut Membre Dernière intervention   3 288
 
Bonjour
c'est une mise à jour de windows 7 proposée par microsoft
CCM ne vend pas de système d'exploitation

https://www.journaldugeek.com/2021/07/09/windows-le-patch-contre-la-faille-critique-printnightmare-est-disponible/
0
maladri Messages postés 637 Statut Membre 19
 
Bonsoir.
Oui c'est çà j'ai écris préconisé pas une proposition de vente.
Je réitère donc ma question.
0
El_Rigolo Messages postés 2288 Statut Contributeur 606
 
Bonjour,

La mise à jour est en effet hautement recommandée, et les questionnements éventuels sont extensivement traités par Microsoft sur sa page de la vulnérabilité en question :
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

Cdt

0
Nadine
 
Bonjour,
Sujet : PrintNiggtmare
J’aimerai savoir si nous installons le Patch Central,
Un : Devons-nous aussi installer par la suite la mise à jour de Microsoft pour la faille
Printnightmare ?
Deux : Faudra-t-il désinstaller Patch Central par la suite quand Microsoft aura réglé
le problème ?
0
El_Rigolo Messages postés 2288 Statut Contributeur 606 > Nadine
 
Bonjour,
Nul besoin théoriquement d'un logiciel tiers pour installer la mise à jour corrective, la marche à suivre est présente ici: https://www.commentcamarche.net/securite/protection/1387-printnightmare-corriger-la-faille-de-securite-de-windows/

Si toutefois vous souhaitez utiliser la Solution PatchCentral en raison notamment d'un éventuel souci avec Windows Update, vous devriez sans problème pouvoir desinstaller l'utilitaire à l'issue de l'installation de la mise à jour.

Cdt
0
Nadine
 
Re-Bonjour,
Si j'ai bien compris : Si nous n'avons pas la clé HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
nous n'avons pas à installer quoique ce soit.
Ai-je bien compris le message ? J'aimerais bien obtenir une réponse de votre part.
Merci à l'avance.
0
El_Rigolo Messages postés 2288 Statut Contributeur 606 > Nadine
 
Bonjour,

La mise à jour reste critique et il convient de la faire de toutes manières, la vérification des clés de registre n'est en effet qu'une vérification à faire En plus de la mise à jour !

Bonne journée
0
maladri Messages postés 637 Statut Membre 19
 
Bonsoir,
J'ai perdu le fil pouvez vous me donner le lien de cette mise a jour pour l'installer.
Avec mes excuses.
Merci.
0
Tassin
 
Plus d'infos ici :
https://www.phonandroid.com/windows-10-le-correctif-de-la-faille-printnightmare-nest-pas-efficace-a-100.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
maladri Messages postés 637 Statut Membre 19
 
Bonsoir,
Bon questionnement réglé pour moi. Cela concerne l'imprimante.....j'en ai pas.
0
El_Rigolo Messages postés 2288 Statut Contributeur 606
 
Bonjour,

Je vous conseille tout de même d'installer la mise à jour, l'absence d'imprimante ne vous prémunit En aucun cas de l'exploitation de la vulnérabilité.

Cdt
0
brucine Messages postés 23218 Date d'inscription   Statut Membre Dernière intervention   3 597 > El_Rigolo Messages postés 2288 Statut Contributeur
 
Bonjour,

Dès lors que le spouleur d'impression n'est pas actif et supposant qu'il peut malgré tout être activé à distance dans ces conditions, si l'on n'a pas d'imprimante, il suffit de se rendre dans les services Windows, spouleur d'impression, arrêter, désactiver.

Vulnérabilité ou pas, un pare-feu correctement configuré doit en outre empêcher toute connexion à ce service.
0
maladri Messages postés 637 Statut Membre 19 > brucine Messages postés 23218 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
J'ai 84 ans grosse chaleur.
Peut tu me guider sur ce qu'il es souhaitable de faire.....ET COMMENT
Merciiii
0
brucine Messages postés 23218 Date d'inscription   Statut Membre Dernière intervention   3 597 > maladri Messages postés 637 Statut Membre
 
Puisqu'il est peu probable que tu saches le trouver autrement:
-tu vas dans la zone "rechercher" du menu démarrer
-tu tapes: services.msc qui s'affiche dans la zone de droite, et tu cliques dessus
-tu descends avec l'escalier de droite jusqu'à "spouleur d'impression".
-tu cliques à droite dessus et tu fais "propriétés"
-à "état du service" tu cliques sur "arrêter" et à "type de démarrage" tu descends sur "désactiver".
-tu valides par OK et tu fermes la fenêtre comme d'habitude, croix en haut à droite.

Le pare-feu (si tu en as un, lequel?) est une alternative puisque si le service est désactivé, il est incapable de démarrer que ce soit en local ou à distance.

Plan C (et qui revient au même A CONDITION DE NE PAS AVOIR DE SCANNER NI "IMPRIMER" EN PDF):
Panneau de configuration-Désinstaller ou modifier un programme-Activer ou désactiver des fonctionnalités Windows:
Cliquer dans le petit carré devant "services d'impression et de numérisation de document" (il doit devenir blanc), puis sur OK: la machine va mouliner un petit moment le temps d'appliquer les modifications.
0
maladri Messages postés 637 Statut Membre 19 > brucine Messages postés 23218 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,
"... Le pare-feu (si tu en as un, lequel?)" . Je sais pas j'ai kIs Kaspersky internet Security
0
maladri Messages postés 637 Statut Membre 19
 
Bonjour,
Je reviens aujourd'hui pour avoir oublié de vous remercier......merci
Bonne journée.
0
maladri Messages postés 637 Statut Membre 19
 
@ Brucine: Si j'ai un pare feu je le vois ou et comment.
Et si je reste comme çà ???
0
maladri Messages postés 637 Statut Membre 19
 
Je réitère...et si je reste comme çà ?
0
brucine Messages postés 23218 Date d'inscription   Statut Membre Dernière intervention   3 597 > maladri Messages postés 637 Statut Membre
 
A mon avis, la vulnérabilité reste tout de même hypothétique.

Mais si tu es de nature frileuse, soit tu appliques le patch de mise à jour, soit tu désactives le service d'imprimante comme évoqué ci-dessus.

J'évoquais l'hypothèse tierce du pare-feu parce qu'il n'y a aucune raison (hors éventuellement réseau local) que le spouleur d'impression se connecte avec quoi que ce soit: en toute logique, un pare-feu bien paramétré devrait donc interdire toute demande de connexion, mais c'est moins facile à faire finement que l'une ou l'autre des solutions précédentes.
0
El_Rigolo Messages postés 2288 Statut Contributeur 606 > brucine Messages postés 23218 Date d'inscription   Statut Membre Dernière intervention  
 
Par l'intermédiaire d'un programme malveillant téléchargé par mégarde, par exemple.

Une vulnérabilité avec un score CVSS de 8.8 activement exploitée n'est à mon sens pas ce qu'on pourrait qualifier d'"hypothétique"... ;-)
0
maladri Messages postés 637 Statut Membre 19
 
Re,
Il ne s'est rien passé de suspect jusqu'à maintenant .
Je vais donc resté comme çà.
Je pense que le risque de vulnérabilité, si il y a, il ne doit pas être de très grande importance ?
Je désactive comment...tuto svp merci.
0
brucine Messages postés 23218 Date d'inscription   Statut Membre Dernière intervention   3 597
 
Bonjour,

Soit tu restes en l'état, soit tu désactives en suivant le premier paragraphe, réponse 15.
0
maladri Messages postés 637 Statut Membre 19
 
Bonjour,
Merci pour ta collaboration.
Je me lève et les idées pas très claires.
Je reste en l’état...pour l'instant.
Merci encore.
0