CVE-2021-34527
Vulnerabilità di esecuzione remota di codice in Windows Print Spooler
- Pubblicato
- 2 lug 2021
- Aggiornato
- 10 ago 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 3 nov 2021
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Esiste una vulnerabilità di esecuzione di codice in modalità remota quando il servizio Windows Print Spooler esegue impropriamente operazioni sui file con privilegi elevati. Un utente malintenzionato che sfrutta questa vulnerabilità potrebbe eseguire codice arbitrario con privilegi di SYSTEM. Potrebbe quindi installare programmi; visualizzare, modificare o eliminare dati; o creare nuovi account con pieni diritti utente. AGGIORNAMENTO 7 luglio 2021: gli aggiornamenti di sicurezza per Windows Server 2012, Windows Server 2016 e Windows 10, versione 1607 sono stati rilasciati. Consultare la tabella degli aggiornamenti di sicurezza per l'aggiornamento applicabile al proprio sistema. Si consiglia di installare questi aggiornamenti immediatamente. Se non è possibile installare questi aggiornamenti, vedere le sezioni FAQ e Soluzioni alternative in questo CVE per informazioni su come proteggere il sistema da questa vulnerabilità. Oltre all'installazione degli aggiornamenti, per proteggere il sistema è necessario confermare che le seguenti impostazioni del Registro di sistema siano impostate su 0 (zero) o non siano definite (Nota: queste chiavi del Registro di sistema non esistono per impostazione predefinita e pertanto sono già impostate sul valore sicuro), e che l'impostazione dei Criteri di gruppo sia corretta (vedere FAQ): HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint NoWarningNoElevationOnInstall = 0 (DWORD) o non definita (impostazione predefinita) UpdatePromptSettings = 0 (DWORD) o non definita (impostazione predefinita) L'impostazione di NoWarningNoElevationOnInstall su 1 rende il sistema vulnerabile per progettazione. AGGIORNAMENTO 6 luglio 2021: Microsoft ha completato le indagini e ha rilasciato aggiornamenti di sicurezza per risolvere questa vulnerabilità. Consultare la tabella degli aggiornamenti di sicurezza per l'aggiornamento applicabile al proprio sistema. Si consiglia di installare questi aggiornamenti immediatamente. Se non è possibile installare questi aggiornamenti, vedere le sezioni FAQ e Soluzioni alternative in questo CVE per informazioni su come proteggere il sistema da questa vulnerabilità. Vedere anche KB5005010: Restrizione dell'installazione di nuovi driver di stampa dopo l'applicazione degli aggiornamenti del 6 luglio 2021. Si noti che gli aggiornamenti di sicurezza rilasciati il 6 luglio 2021 e successivamente contengono protezioni per CVE-2021-1675 e per il successivo exploit di esecuzione di codice in modalità remota nel servizio Windows Print Spooler noto come "PrintNightmare", documentato in CVE-2021-34527.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.