
CVE-2020-1337 (PrintDemon) CVE-2020-1048 के पैच का एक बाईपास
CVE-2020-1337, (PrintDemon) CVE-2020-1048 के पैच का एक बायपास है, जो एक जंक्शन डायरेक्टरी के माध्यम से होता है, और इसे Windows की Print Spooler सेवा को प्रभावित करने वाली Elevation of Privileges (EoP)\Local Privilege Escalation (LPE) भेद्यता को दूर करने के लिए बनाया गया था।
इस भेद्यता के लिए निम्न विशेषाधिकार एक्सेस और स्पूलर सेवा के पुनरारंभ की आवश्यकता होती है।
यह पैच Microsoft के पैच मंगलवार (11 अगस्त 2020) में जारी किया गया था - https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EWIAC
भेद्यता विवरण, मूल कारण विश्लेषण और PoC कोड https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/ पर उपलब्ध है।