PT-2021-3528 · Microsoft · Windows Print Spooler+1

Edwardzpeng

+4

·

Publicado

2021-06-28

·

Atualizado

2026-04-30

·

CVE-2021-34527

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Microsoft Windows Print Spooler (versões afetadas não especificadas)
Descrição
O serviço Windows Print Spooler contém uma falha na forma como lida com operações de arquivo, permitindo potencialmente que um invasor remoto execute código arbitrário com privilégios de SISTEMA. Esse problema, também conhecido como PrintNightmare, tem sido ativamente explorado. Relatos indicam que invasores têm aproveitado essa vulnerabilidade para distribuir ransomware dentro de redes. A vulnerabilidade está relacionada a restrições inadequadas de controle de acesso. Embora a exploração inicial possa exigir algum nível de acesso prévio, a vulnerabilidade permite um comprometimento significativo do sistema. A vulnerabilidade afeta sistemas mesmo após a aplicação de correções anteriores, destacando a necessidade de vigilância contínua. Foram desenvolvidas ferramentas para verificar sistemas vulneráveis e ajudar a mitigar a exploração, incluindo scripts para restringir as funcionalidades Point and Print e Remote Print, e validação para verificar se o Controle de Conta de Usuário (UAC) está habilitado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03578
CVE-2021-34527
MICROSOFTWINDOWSCVE2021_34527

Produtos afetados

Windows
Windows Print Spooler