CVE-2021-34527
Windows Print Spooler दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 2 जुल॰ 2021
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
एक रिमोट कोड निष्पादन भेद्यता तब मौजूद होती है जब Windows Print Spooler सेवा विशेषाधिकार प्राप्त फ़ाइल संचालन अनुचित तरीके से करती है। जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है, वह SYSTEM विशेषाधिकारों के साथ मनमाना कोड चला सकता है। हमलावर फिर प्रोग्राम इंस्टॉल कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है। अद्यतन 7 जुलाई, 2021: Windows Server 2012, Windows Server 2016 और Windows 10, Version 1607 के लिए सुरक्षा अद्यतन जारी कर दिए गए हैं। कृपया अपने सिस्टम के लिए लागू अद्यतन हेतु Security Updates तालिका देखें। हम अनुशंसा करते हैं कि आप इन अद्यतनों को तुरंत इंस्टॉल करें। यदि आप इन अद्यतनों को इंस्टॉल करने में असमर्थ हैं, तो इस CVE में FAQ और Workaround अनुभाग देखें, जिसमें आपके सिस्टम को इस भेद्यता से बचाने में सहायता के बारे में जानकारी दी गई है। अद्यतनों को इंस्टॉल करने के अतिरिक्त, अपने सिस्टम को सुरक्षित करने के लिए, आपको यह सुनिश्चित करना होगा कि निम्नलिखित रजिस्ट्री सेटिंग्स 0 (शून्य) पर सेट हैं या परिभाषित नहीं हैं (नोट: ये रजिस्ट्री कुंजियाँ डिफ़ॉल्ट रूप से मौजूद नहीं होती हैं, और इसलिए पहले से ही सुरक्षित सेटिंग पर होती हैं।), साथ ही आपकी Group Policy सेटिंग सही है (FAQ देखें): HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint NoWarningNoElevationOnInstall = 0 (DWORD) या परिभाषित नहीं (डिफ़ॉल्ट सेटिंग) UpdatePromptSettings = 0 (DWORD) या परिभाषित नहीं (डिफ़ॉल्ट सेटिंग) NoWarningNoElevationOnInstall को 1 पर सेट करना आपके सिस्टम को डिज़ाइन द्वारा असुरक्षित बनाता है। अद्यतन 6 जुलाई, 2021: Microsoft ने जांच पूरी कर ली है और इस भेद्यता को दूर करने के लिए सुरक्षा अद्यतन जारी कर दिए हैं। कृपया अपने सिस्टम के लिए लागू अद्यतन हेतु Security Updates तालिका देखें। हम अनुशंसा करते हैं कि आप इन अद्यतनों को तुरंत इंस्टॉल करें। यदि आप इन अद्यतनों को इंस्टॉल करने में असमर्थ हैं, तो इस CVE में FAQ और Workaround अनुभाग देखें, जिसमें आपके सिस्टम को इस भेद्यता से बचाने में सहायता के बारे में जानकारी दी गई है। KB5005010 भी देखें: 6 जुलाई, 2021 के अद्यतनों को लागू करने के बाद नए प्रिंटर ड्राइवरों की स्थापना को प्रतिबंधित करना। ध्यान दें कि 6 जुलाई, 2021 को और उसके बाद जारी किए गए सुरक्षा अद्यतनों में CVE-2021-1675 के लिए सुरक्षा और Windows Print Spooler सेवा में अतिरिक्त रिमोट कोड निष्पादन शोषण के लिए सुरक्षा शामिल है, जिसे “PrintNightmare” के रूप में जाना जाता है, जिसे CVE-2021-34527 में प्रलेखित किया गया है।
स्रोत
34जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।