PrintNightmare

Bonjour,
J'aimerais avoir des assurances sur l'installation de cette mise a jour....Bien que préconisée par CCM
Merci

9 réponses

  1. Contributeur
    Bonjour,

    La mise à jour est en effet hautement recommandée, et les questionnements éventuels sont extensivement traités par Microsoft sur sa page de la vulnérabilité en question :
    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

    Cdt

    0
    1. Bonjour,
      Sujet : PrintNiggtmare
      J’aimerai savoir si nous installons le Patch Central,
      Un : Devons-nous aussi installer par la suite la mise à jour de Microsoft pour la faille
      Printnightmare ?
      Deux : Faudra-t-il désinstaller Patch Central par la suite quand Microsoft aura réglé
      le problème ?
      0
    2. Re-Bonjour,
      Si j'ai bien compris : Si nous n'avons pas la clé HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
      nous n'avons pas à installer quoique ce soit.
      Ai-je bien compris le message ? J'aimerais bien obtenir une réponse de votre part.
      Merci à l'avance.
      0
    3. Contributeur
      @NadineBonjour,
      Nul besoin théoriquement d'un logiciel tiers pour installer la mise à jour corrective, la marche à suivre est présente ici: https://www.commentcamarche.net/securite/protection/1387-printnightmare-corriger-la-faille-de-securite-de-windows/

      Si toutefois vous souhaitez utiliser la Solution PatchCentral en raison notamment d'un éventuel souci avec Windows Update, vous devriez sans problème pouvoir desinstaller l'utilitaire à l'issue de l'installation de la mise à jour.

      Cdt
      0
    4. Contributeur
      @NadineBonjour,

      La mise à jour reste critique et il convient de la faire de toutes manières, la vérification des clés de registre n'est en effet qu'une vérification à faire En plus de la mise à jour !

      Bonne journée
      0
  2. Bonsoir,
    J'ai perdu le fil pouvez vous me donner le lien de cette mise a jour pour l'installer.
    Avec mes excuses.
    Merci.
    0
    1. Plus d'infos ici :
      https://www.phonandroid.com/windows-10-le-correctif-de-la-faille-printnightmare-nest-pas-efficace-a-100.html
      0
      1. Bonsoir,
        Bon questionnement réglé pour moi. Cela concerne l'imprimante.....j'en ai pas.
        0
        1. Contributeur
          Bonjour,

          Je vous conseille tout de même d'installer la mise à jour, l'absence d'imprimante ne vous prémunit En aucun cas de l'exploitation de la vulnérabilité.

          Cdt
          0
        2. @El_RigoloBonjour,

          Dès lors que le spouleur d'impression n'est pas actif et supposant qu'il peut malgré tout être activé à distance dans ces conditions, si l'on n'a pas d'imprimante, il suffit de se rendre dans les services Windows, spouleur d'impression, arrêter, désactiver.

          Vulnérabilité ou pas, un pare-feu correctement configuré doit en outre empêcher toute connexion à ce service.
          0
        3. @brucineBonjour,
          J'ai 84 ans grosse chaleur.
          Peut tu me guider sur ce qu'il es souhaitable de faire.....ET COMMENT
          Merciiii
          0
        4. @maladriPuisqu'il est peu probable que tu saches le trouver autrement:
          -tu vas dans la zone "rechercher" du menu démarrer
          -tu tapes: services.msc qui s'affiche dans la zone de droite, et tu cliques dessus
          -tu descends avec l'escalier de droite jusqu'à "spouleur d'impression".
          -tu cliques à droite dessus et tu fais "propriétés"
          -à "état du service" tu cliques sur "arrêter" et à "type de démarrage" tu descends sur "désactiver".
          -tu valides par OK et tu fermes la fenêtre comme d'habitude, croix en haut à droite.

          Le pare-feu (si tu en as un, lequel?) est une alternative puisque si le service est désactivé, il est incapable de démarrer que ce soit en local ou à distance.

          Plan C (et qui revient au même A CONDITION DE NE PAS AVOIR DE SCANNER NI "IMPRIMER" EN PDF):
          Panneau de configuration-Désinstaller ou modifier un programme-Activer ou désactiver des fonctionnalités Windows:
          Cliquer dans le petit carré devant "services d'impression et de numérisation de document" (il doit devenir blanc), puis sur OK: la machine va mouliner un petit moment le temps d'appliquer les modifications.
          0
        5. @brucineBonsoir,
          "... Le pare-feu (si tu en as un, lequel?)" . Je sais pas j'ai kIs Kaspersky internet Security
          0
      2. Bonjour,
        Je reviens aujourd'hui pour avoir oublié de vous remercier......merci
        Bonne journée.
        0
        1. @ Brucine: Si j'ai un pare feu je le vois ou et comment.
          Et si je reste comme çà ???
          0
          1. Je réitère...et si je reste comme çà ?
            0
          2. @maladriA mon avis, la vulnérabilité reste tout de même hypothétique.

            Mais si tu es de nature frileuse, soit tu appliques le patch de mise à jour, soit tu désactives le service d'imprimante comme évoqué ci-dessus.

            J'évoquais l'hypothèse tierce du pare-feu parce qu'il n'y a aucune raison (hors éventuellement réseau local) que le spouleur d'impression se connecte avec quoi que ce soit: en toute logique, un pare-feu bien paramétré devrait donc interdire toute demande de connexion, mais c'est moins facile à faire finement que l'une ou l'autre des solutions précédentes.
            0
          3. Contributeur
            @brucinePar l'intermédiaire d'un programme malveillant téléchargé par mégarde, par exemple.

            Une vulnérabilité avec un score CVSS de 8.8 activement exploitée n'est à mon sens pas ce qu'on pourrait qualifier d'"hypothétique"... ;-)
            0
        2. Re,
          Il ne s'est rien passé de suspect jusqu'à maintenant .
          Je vais donc resté comme çà.
          Je pense que le risque de vulnérabilité, si il y a, il ne doit pas être de très grande importance ?
          Je désactive comment...tuto svp merci.
          0
          1. Bonjour,

            Soit tu restes en l'état, soit tu désactives en suivant le premier paragraphe, réponse 15.
            0
        3. Bonjour,
          Merci pour ta collaboration.
          Je me lève et les idées pas très claires.
          Je reste en l’état...pour l'instant.
          Merci encore.
          0