為您提供行業(yè)資訊、活動(dòng)公告、產(chǎn)品發(fā)布,匯聚最前沿流行的云計算技術(shù)
2021年6月29日,阿里云應急響應中心監測到安全研究人員在GitHub上公開(kāi)了CVE-2021-1675 Windows Print Spooler遠程代碼執行漏洞POC
漏洞描述
Windows Print Spooler是Windows的打印機后臺處理程序,廣泛的應用于各種內網(wǎng)中。2021年6月,Windows官方發(fā)布安全更新,其中修復了 CVE-2021-1675 Windows Print Spooler遠程代碼執行漏洞。2021年6月29日,安全研究人員在GitHub上公開(kāi)了Windows Print Spooler遠程代碼執行漏洞POC。攻擊者可以通過(guò)該漏洞繞過(guò)PfcAddPrinterDriver的安全驗證,并在打印服務(wù)器中安裝惡意的驅動(dòng)程序,若攻擊者所控制的用戶(hù)在域中,則攻擊者可以連接到DC中的Spooler服務(wù),并利用該漏洞在DC中安裝惡意的驅動(dòng)程序,完整的控制整個(gè)域環(huán)境。阿里云云安全中心已于2021年6月8日發(fā)布漏洞檢測與修復規則,阿里云應急響應中心提醒 Windows 用戶(hù)盡快采取安全措施阻止漏洞攻擊。
漏洞細節:公開(kāi)
漏洞POC:公開(kāi)
漏洞EXP:未公開(kāi)
在野利用:未知
漏洞評級
CVE-2021-1675 Windows Print Spooler遠程代碼執行漏洞 高危
影響版本
Windows Server 2019 (Server Core installation)
Windows Server 2019
Windows Server 2016 (Server Core installation)
Windows Server 2016
Windows Server 2012 R2 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 (Server Core installation)
Windows Server 2012
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server, version 2004 (Server Core installation)
Windows RT 8.1
Windows 8.1 for x64-based systems
Windows 8.1 for 32-bit systems
Windows 7 for x64-based Systems Service Pack 1
Windows 7 for 32-bit Systems Service Pack 1
Windows 10 Version 1607 for x64-based Systems
Windows 10 Version 1607 for 32-bit Systems
Windows 10 for x64-based Systems
Windows 10 for 32-bit Systems
Windows Server, version 20H2 (Server Core Installation)
Windows 10 Version 20H2 for ARM64-based Systems
Windows 10 Version 20H2 for 32-bit Systems
Windows 10 Version 20H2 for x64-based Systems
Windows 10 Version 2004 for x64-based Systems
Windows 10 Version 2004 for ARM64-based Systems
Windows 10 Version 2004 for 32-bit Systems
Windows 10 Version 21H1 for 32-bit Systems
Windows 10 Version 21H1 for ARM64-based Systems
Windows 10 Version 21H1 for x64-based Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1809 for ARM64-based Systems
Windows 10 Version 1809 for x64-based Systems
Windows 10 Version 1809 for 32-bit Systems
安全建議
1、及時(shí)更新Window補丁
2、在服務(wù)應用(services.msc)中禁用 Print Spooler服務(wù)。
相關(guān)鏈接
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1675
更多資訊:更多資訊
本站發(fā)布的【【漏洞通告】Windows Print Spooler遠程代碼執行漏洞POC公開(kāi)(CVE-2021-1675)】?jì)热荩▓D片、視頻和文字)以原創(chuàng )、轉載和分享為主,文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng)
如果涉及侵權請盡快告知,我們將會(huì )在第一時(shí)間立刻刪除涉嫌侵權內容,本站原創(chuàng )內容未經(jīng)允許不得轉載,或轉載時(shí)需注明出處。
Copyright ? 2009-2024 56dr.com. All Rights Reserved. 特網(wǎng)科技 版權所有 珠海市特網(wǎng)科技有限公司 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站