CVE-2021-34481
Windows Print Spooler Remote Code Execution Schwachstelle
- Veröffentlicht
- 16.07.2021
- Aktualisiert
- 10.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Remote-Codeausführung-Schwachstelle besteht, wenn der Windows Print Spooler-Dienst Dateivorgänge mit erhöhten Rechten nicht ordnungsgemäß durchführt. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte beliebigen Code mit SYSTEM-Berechtigungen ausführen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen. UPDATE 10. August 2021: Microsoft hat die Untersuchung abgeschlossen und Sicherheitsupdates veröffentlicht, um diese Schwachstelle zu beheben. Weitere Informationen finden Sie in der Tabelle „Sicherheitsupdates“ für das für Ihr System geltende Update. Wir empfehlen, diese Updates sofort zu installieren. Dieses Sicherheitsupdate ändert das Standardverhalten von Point and Print; siehe KB5005652.
Quellen
2- CVE-2021-34481Patch
Patch für CVE-2021-34481 prüfen
- concealed_positionExploit
Tool zur Privilegieneskalation durch einen eigenen Druckertreiber
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.