PT-2021-3528 · Microsoft · Windows Print Spooler+1
Edwardzpeng
+4
·
Publicado
2021-06-28
·
Atualizado
2026-04-30
·
CVE-2021-34527
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Microsoft Windows Print Spooler (versões afetadas não especificadas)
Descrição
O serviço Windows Print Spooler contém uma falha na forma como lida com operações de arquivo, permitindo potencialmente que um invasor remoto execute código arbitrário com privilégios de SISTEMA. Esse problema, também conhecido como PrintNightmare, tem sido ativamente explorado. Relatos indicam que invasores têm aproveitado essa vulnerabilidade para distribuir ransomware dentro de redes. A vulnerabilidade está relacionada a restrições inadequadas de controle de acesso. Embora a exploração inicial possa exigir algum nível de acesso prévio, a vulnerabilidade permite um comprometimento significativo do sistema. A vulnerabilidade afeta sistemas mesmo após a aplicação de correções anteriores, destacando a necessidade de vigilância contínua. Foram desenvolvidas ferramentas para verificar sistemas vulneráveis e ajudar a mitigar a exploração, incluindo scripts para restringir as funcionalidades Point and Print e Remote Print, e validação para verificar se o Controle de Conta de Usuário (UAC) está habilitado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Print Spooler