CVE-2010-2729
خدمة Print Spooler في Microsoft Windows XP SP2 وSP3 وWindows Server 2003 SP2 وWindows Vista SP1 وSP2 وWindows Server 2008 Gold وSP2 وR2 وWindows 7، عند...
- تم النشر
- 15/09/2010
- محدث
- 07/08/2024
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 17/02/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خدمة Print Spooler في Microsoft Windows XP SP2 وSP3 وWindows Server 2003 SP2 وWindows Vista SP1 وSP2 وWindows Server 2008 Gold وSP2 وR2 وWindows 7، عند تمكين مشاركة الطابعة، لا تتحقق بشكل صحيح من أذونات الوصول إلى spooler، مما يسمح للمهاجمين عن بُعد بإنشاء ملفات في دليل النظام، وبالتالي تنفيذ تعليمات برمجية عشوائية، عن طريق إرسال طلب طباعة مُصمَّم خصيصًا عبر RPC، كما استُغل في هجمات فعلية في سبتمبر 2010، ويُعرف أيضًا باسم 'Print Spooler Service Impersonation Vulnerability'.
المصادر
1Metasploit · windows · 17/02/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.