
CVE-2020-1337 تجاوز لتصحيح (PrintDemon) CVE-2020-1048
CVE-2020-1337 هو تجاوز لتصحيح (PrintDemon) CVE-2020-1048 عبر دليل Junction، صُمم لمعالجة ثغرة رفع الامتيازات (EoP)\تصعيد الامتيازات المحلي (LPE) التي تؤثر على خدمة Print Spooler في Windows.
تتطلب الثغرة بالفعل وصولاً بامتيازات منخفضة وإعادة تشغيل خدمة Spooler.
ظهر التصحيح في patch Tuesday من Microsoft (11 أغسطس 2020) - https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EWIAC.
وصف الثغرة، تحليل السبب الجذري وكود PoC على https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/