【漏洞情报】Windows Print Spooler 0day漏洞(CVE-2021-36958)

admin 2021年12月22日01:47:49评论86 views字数 624阅读2分4秒阅读模式

0x01  漏洞介绍



近日,微软发布安全公告,更新了一则 Windows Print Spooler 远程代码执行漏洞。易受攻击的组件未绑定到网络堆栈,攻击者的路径是通过读取/写入/执行功能实现的。要么攻击者通过在本地(例如,键盘、控制台)或远程(例如,SSH)访问目标系统来利用此漏洞,要么攻击者依靠其他人的用户交互来执行利用漏洞所需的操作(例如,欺骗合法用户打开恶意文档)。

【漏洞情报】Windows Print Spooler 0day漏洞(CVE-2021-36958)

Windows Print Spooler是Windows的打印机后台处理程序,广泛的应用于各种内网中。成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。该漏洞目前没有安全补丁。


0x03  漏洞编号



CVE-2021-36958


0x04  漏洞等级



漏洞等级:高危 | 7.3

0x05  影响范围



当前微软官方暂未发布受影响范围,将在调查结束后更新受影响范围


0x06  漏洞修复方案



微软官方建议停止并禁用 Print Spooler 服务。

powershell命令:

Stop-Service -Name Spooler -ForceSet-Service -Name Spooler -StartupType Disabled


0x07  参考链接



https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36958


本文始发于微信公众号(锋刃科技):【漏洞情报】Windows Print Spooler 0day漏洞(CVE-2021-36958)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月22日01:47:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞情报】Windows Print Spooler 0day漏洞(CVE-2021-36958)http://cn-sec.com/archives/455481.html

发表评论

匿名网友 填写信息