
CVE-2020-1337 は、Windows の Print Spooler サービスに影響を与える権限昇格 (EoP) / ローカル権限昇格 (LPE) の脆弱性を修正するために作成された (PrintDemon) CVE-2020-1048 のパッチを、Junction ディレクトリを介して回避するものです。
この脆弱性を悪用するには、低い権限でのアクセスと、スプーラーサービスの再起動が必要です。
このパッチは、Microsoft の 2020 年 8 月 11 日の Patch Tuesday で提供されました - https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EWIAC.
脆弱性の説明、根本原因分析、および PoC コードは https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/ をご覧ください。