Microsoft · Windows Print Spooler · CVE-2021-34527
**Nome do Software Vulnerável e Versões Afetadas**
Windows Print Spooler (versões afetadas não especificadas)
**Descrição**
Uma falha de execução remota de código existe no serviço Windows Print Spooler devido a operações de arquivo privilegiadas inadequadas e deficiências no controle de acesso. Um invasor com baixos privilégios pode executar código arbitrário com privilégios de SYSTEM através da falsificação de trabalhos de impressão ou do carregamento de uma biblioteca DLL maliciosa. A exploração bem-sucedida permite que o invasor instale programas, visualize, modifique ou exclua dados e crie novas contas com direitos totais de usuário. Este problema foi utilizado em ataques de ransomware.
**Recomendações**
Desativar o serviço Print Spooler em servidores que não sejam de impressão.
Impor o uso de drivers assinados.
Monitorar o Active Directory para atividades suspeitas.