PT-2021-3461 · Microsoft · Windows

Piotr Madej

+3

·

Publicado

2021-06-08

·

Atualizado

2026-03-10

·

CVE-2021-1675

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows (versões afetadas não especificadas)
Descrição
Este problema diz respeito a uma falha de execução remota de código no serviço Spooler de Impressão do Windows, também conhecida como PrintNightmare. A vulnerabilidade permite que invasores remotos executem código arbitrário nos sistemas afetados. A exploração pode ocorrer sem autenticação. Vários relatórios indicam que a vulnerabilidade permanece ativa em muitas máquinas dentro de redes do Active Directory, permitindo potencialmente que invasores entreguem cargas maliciosas via protocolo SMB. A vulnerabilidade afeta o sistema, permitindo que invasores comprometam sua funcionalidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03322
CVE-2021-1675

Produtos afetados

Windows