CVE-2021-34527
Windows 인쇄 스풀러 원격 코드 실행 취약점
- 게시됨
- 2021. 7. 2.
- 업데이트됨
- 2026. 8. 10.
- CNA 할당 중
- microsoft
- 증거 관찰됨
- 2021. 11. 3.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 100.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Windows Print Spooler 서비스가 권한 있는 파일 작업을 부적절하게 수행할 때 원격 코드 실행 취약점이 존재합니다. 이 취약점을 성공적으로 악용한 공격자는 SYSTEM 권한으로 임의 코드를 실행할 수 있습니다. 이후 공격자는 프로그램을 설치하고, 데이터를 보거나 변경 또는 삭제하고, 모든 사용자 권한으로 새 계정을 만들 수 있습니다. 업데이트, 2021년 7월 7일: Windows Server 2012, Windows Server 2016 및 Windows 10 버전 1607용 보안 업데이트가 릴리스되었습니다. 시스템에 적용할 수 있는 업데이트는 Security Updates 표를 참조하십시오. 이러한 업데이트를 즉시 설치할 것을 권장합니다. 업데이트를 설치할 수 없는 경우, 이 취약점으로부터 시스템을 보호하는 방법에 대한 정보는 이 CVE의 FAQ 및 Workaround 섹션을 참조하십시오. 업데이트 설치 외에도 시스템을 안전하게 유지하려면 다음 레지스트리 설정이 0(영)으로 설정되어 있거나 정의되어 있지 않은지 확인해야 하며(참고: 이러한 레지스트리 키는 기본적으로 존재하지 않으므로 이미 안전한 설정 상태입니다), 그룹 정책 설정이 올바른지도 확인해야 합니다(FAQ 참조): HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint NoWarningNoElevationOnInstall = 0 (DWORD) 또는 정의되지 않음(기본 설정) UpdatePromptSettings = 0 (DWORD) 또는 정의되지 않음(기본 설정) NoWarningNoElevationOnInstall을 1로 설정하면 시스템이 설계상 취약해집니다. 업데이트, 2021년 7월 6일: Microsoft는 조사를 완료하고 이 취약점을 해결하기 위한 보안 업데이트를 릴리스했습니다. 시스템에 적용할 수 있는 업데이트는 Security Updates 표를 참조하십시오. 이러한 업데이트를 즉시 설치할 것을 권장합니다. 업데이트를 설치할 수 없는 경우, 이 취약점으로부터 시스템을 보호하는 방법에 대한 정보는 이 CVE의 FAQ 및 Workaround 섹션을 참조하십시오. KB5005010도 참조하십시오: 2021년 7월 6일 업데이트 적용 후 새 프린터 드라이버 설치 제한. 2021년 7월 6일 이후에 릴리스된 보안 업데이트에는 CVE-2021-1675에 대한 보호와 CVE-2021-34527에 문서화된 "PrintNightmare"로 알려진 Windows Print Spooler 서비스의 추가 원격 코드 실행 악용에 대한 보호가 포함되어 있습니다.
소스
34- CVE-2021-34527익스플로잇
CVE-2021-34527은 "PrintNightmare"라고 불리는 치명적인 원격 코드 실행 및 로컬 권한 상승 취약점입니다.
- SpoolSploit익스플로잇
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.