Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sergii Bezus

Pesquisador de10Guards
#29895de 56,330
9CVSS total
Vulnerabilidades · 1
PT-2021-3528
9.0
2021-06-28
Microsoft · Windows Print Spooler · CVE-2021-34527
**Nome do Software Vulnerável e Versões Afetadas** Windows Print Spooler (versões afetadas não especificadas) **Descrição** Uma falha de execução remota de código existe no serviço Windows Print Spooler devido a operações de arquivo privilegiadas inadequadas e deficiências no controle de acesso. Um invasor com baixos privilégios pode executar código arbitrário com privilégios de SYSTEM através da falsificação de trabalhos de impressão ou do carregamento de uma biblioteca DLL maliciosa. A exploração bem-sucedida permite que o invasor instale programas, visualize, modifique ou exclua dados e crie novas contas com direitos totais de usuário. Este problema foi utilizado em ataques de ransomware. **Recomendações** Desativar o serviço Print Spooler em servidores que não sejam de impressão. Impor o uso de drivers assinados. Monitorar o Active Directory para atividades suspeitas.