PT-2021-3528 · Microsoft · Windows Print Spooler+1

·

CVE-2021-34527

·

Publicado

2021-06-28

·

Atualizado

2026-08-10

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Windows Print Spooler (versões afetadas não especificadas)
Descrição Uma falha de execução remota de código existe no serviço Windows Print Spooler devido a operações de arquivo privilegiadas inadequadas e deficiências no controle de acesso. Um invasor com baixos privilégios pode executar código arbitrário com privilégios de SYSTEM através da falsificação de trabalhos de impressão ou do carregamento de uma biblioteca DLL maliciosa. A exploração bem-sucedida permite que o invasor instale programas, visualize, modifique ou exclua dados e crie novas contas com direitos totais de usuário. Este problema foi utilizado em ataques de ransomware.
Recomendações Desativar o serviço Print Spooler em servidores que não sejam de impressão. Impor o uso de drivers assinados. Monitorar o Active Directory para atividades suspeitas.

Exploit

Correção

RCE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03578
CVE-2021-34527
MICROSOFTWINDOWSCVE2021_34527

Produtos afetados

Windows
Windows Print Spooler