PT-2021-3461 · Microsoft · Windows
Piotr Madej
+3
·
Publicado
2021-06-08
·
Atualizado
2026-03-10
·
CVE-2021-1675
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Microsoft Windows (versões afetadas não especificadas)
Descrição
Este problema diz respeito a uma falha de execução remota de código no serviço Spooler de Impressão do Windows, também conhecida como PrintNightmare. A vulnerabilidade permite que invasores remotos executem código arbitrário nos sistemas afetados. A exploração pode ocorrer sem autenticação. Vários relatórios indicam que a vulnerabilidade permanece ativa em muitas máquinas dentro de redes do Active Directory, permitindo potencialmente que invasores entreguem cargas maliciosas via protocolo SMB. A vulnerabilidade afeta o sistema, permitindo que invasores comprometam sua funcionalidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows