CVE-2021-34527
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Windows Print Spooler
- تم النشر
- 02/07/2021
- محدث
- 10/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 03/11/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
توجد ثغرة تنفيذ تعليمات برمجية عن بُعد عندما تقوم خدمة Windows Print Spooler بعمليات ملفات مميزة بطريقة غير سليمة. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة تشغيل تعليمات برمجية عشوائية بصلاحيات SYSTEM. ويمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بحقوق مستخدم كاملة. تحديث 7 يوليو 2021: تم إصدار التحديث الأمني لـ Windows Server 2012 وWindows Server 2016 وWindows 10, Version 1607. يُرجى الاطّلاع على جدول التحديثات الأمنية لمعرفة التحديث المناسب لنظامك. نوصي بتثبيت هذه التحديثات فورًا. إذا لم تتمكن من تثبيت هذه التحديثات، فاطّلع على قسمي الأسئلة الشائعة (FAQ) والحلول البديلة (Workaround) في هذا CVE للحصول على معلومات حول كيفية المساعدة في حماية نظامك من هذه الثغرة. بالإضافة إلى تثبيت التحديثات، ولتأمين نظامك، يجب عليك التأكد من أن إعدادات السجل التالية مضبوطة على 0 (صفر) أو غير معرَّفة (ملاحظة: مفاتيح السجل هذه غير موجودة افتراضيًا، وبالتالي فهي بالفعل في الإعداد الآمن)، وكذلك التأكد من صحة إعداد Group Policy لديك (انظر الأسئلة الشائعة): HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint NoWarningNoElevationOnInstall = 0 (DWORD) أو غير معرَّف (الإعداد الافتراضي) UpdatePromptSettings = 0 (DWORD) أو غير معرَّف (الإعداد الافتراضي) يؤدي ضبط NoWarningNoElevationOnInstall على 1 إلى جعل نظامك عرضة للخطر بحكم التصميم. تحديث 6 يوليو 2021: أكملت Microsoft التحقيق وأصدرت تحديثات أمنية لمعالجة هذه الثغرة. يُرجى الاطّلاع على جدول التحديثات الأمنية لمعرفة التحديث المناسب لنظامك. نوصي بتثبيت هذه التحديثات فورًا. إذا لم تتمكن من تثبيت هذه التحديثات، فاطّلع على قسمي الأسئلة الشائعة (FAQ) والحلول البديلة (Workaround) في هذا CVE للحصول على معلومات حول كيفية المساعدة في حماية نظامك من هذه الثغرة. انظر أيضًا KB5005010: تقييد تثبيت برامج تشغيل الطابعات الجديدة بعد تطبيق تحديثات 6 يوليو 2021. لاحظ أن التحديثات الأمنية التي صدرت في 6 يوليو 2021 وما بعده تحتوي على حماية لكل من CVE-2021-1675 وثغرة تنفيذ التعليمات البرمجية عن بُعد الإضافية في خدمة Windows Print Spooler المعروفة باسم "PrintNightmare"، الموثقة في CVE-2021-34527.
المصادر
34الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.