PT-2021-3528 · Microsoft · Windows Print Spooler+1
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Windows Print Spooler (versões afetadas não especificadas)
Descrição
Uma falha de execução remota de código existe no serviço Windows Print Spooler devido a operações de arquivo privilegiadas inadequadas e deficiências no controle de acesso. Um invasor com baixos privilégios pode executar código arbitrário com privilégios de SYSTEM através da falsificação de trabalhos de impressão ou do carregamento de uma biblioteca DLL maliciosa. A exploração bem-sucedida permite que o invasor instale programas, visualize, modifique ou exclua dados e crie novas contas com direitos totais de usuário. Este problema foi utilizado em ataques de ransomware.
Recomendações
Desativar o serviço Print Spooler em servidores que não sejam de impressão.
Impor o uso de drivers assinados.
Monitorar o Active Directory para atividades suspeitas.
Exploit
Correção
RCE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Print Spooler