CVE-2021-34527
Sicherheitslücke im Windows Print Spooler für Remotecodeausführung
- Veröffentlicht
- 02.07.2021
- Aktualisiert
- 10.08.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 03.11.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung liegt vor, wenn der Windows Print Spooler-Dienst privilegierte Dateivorgänge nicht ordnungsgemäß durchführt. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code mit SYSTEM-Rechten ausführen. Der Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit vollständigen Benutzerrechten erstellen. UPDATE 7. Juli 2021: Das Sicherheitsupdate für Windows Server 2012, Windows Server 2016 und Windows 10, Version 1607, wurde veröffentlicht. Informationen zum passenden Update für Ihr System finden Sie in der Tabelle „Sicherheitsupdates“. Wir empfehlen, diese Updates sofort zu installieren. Wenn Sie diese Updates nicht installieren können, finden Sie in den Abschnitten „FAQ“ und „Problemumgehung“ dieses CVE Informationen zum Schutz Ihres Systems vor dieser Sicherheitsanfälligkeit. Zusätzlich zur Installation der Updates müssen Sie zur Absicherung Ihres Systems bestätigen, dass die folgenden Registrierungseinstellungen auf 0 (null) gesetzt oder nicht definiert sind (Hinweis: Diese Registrierungsschlüssel sind standardmäßig nicht vorhanden und daher bereits sicher eingestellt) und dass Ihre Gruppenrichtlinieneinstellungen korrekt sind (siehe FAQ): HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint NoWarningNoElevationOnInstall = 0 (DWORD) oder nicht definiert (Standardeinstellung) UpdatePromptSettings = 0 (DWORD) oder nicht definiert (Standardeinstellung) Wenn NoWarningNoElevationOnInstall auf 1 gesetzt ist, ist Ihr System von Natur aus verwundbar. UPDATE 6. Juli 2021: Microsoft hat die Untersuchung abgeschlossen und Sicherheitsupdates zur Behebung dieser Sicherheitsanfälligkeit veröffentlicht. Informationen zum passenden Update für Ihr System finden Sie in der Tabelle „Sicherheitsupdates“. Wir empfehlen, diese Updates sofort zu installieren. Wenn Sie diese Updates nicht installieren können, finden Sie in den Abschnitten „FAQ“ und „Problemumgehung“ dieses CVE Informationen zum Schutz Ihres Systems vor dieser Sicherheitsanfälligkeit. Siehe auch KB5005010: Einschränkung der Installation neuer Druckertreiber nach Anwendung der Updates vom 6. Juli 2021. Beachten Sie, dass die am 6. Juli 2021 und danach veröffentlichten Sicherheitsupdates Schutzmaßnahmen für CVE-2021-1675 und den zusätzlichen Exploit zur Remotecodeausführung im Windows Print Spooler-Dienst enthalten, der als „PrintNightmare“ bekannt ist und in CVE-2021-34527 dokumentiert ist.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.