CVE-2021-34481
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows Print Spooler
- تم النشر
- 16/07/2021
- محدث
- 10/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في تنفيذ التعليمات البرمجية عن بُعد عندما تقوم خدمة Windows Print Spooler بتنفيذ عمليات ملفات مميزة بشكل غير صحيح. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة تشغيل تعليمات برمجية عشوائية بصلاحيات SYSTEM. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة. تحديث 10 أغسطس 2021: أكملت Microsoft التحقيق وأصدرت تحديثات أمنية لمعالجة هذه الثغرة. يُرجى الاطلاع على جدول التحديثات الأمنية للتحديث المناسب لنظامك. نوصي بتثبيت هذه التحديثات فورًا. يغيّر هذا التحديث الأمني السلوك الافتراضي لـ Point and Print؛ يُرجى الاطلاع على KB5005652.
المصادر
2- CVE-2021-34481التصحيح
فحص التصحيح الخاص بـ CVE-2021-34481
- concealed_positionاستغلال
أداة تصعيد صلاحيات عبر برنامج تشغيل الطابعة الخاص بك
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.