
CVE-2020-1337 (PrintDemon) CVE-2020-1048 패치의 우회
CVE-2020-1337은 (PrintDemon) CVE-2020-1048의 패치를 정션 디렉터리(Junction Directory)를 통해 우회하는 것으로, Windows 프린트 스풀러 서비스(Print Spooler Service)에 영향을 미치는 권한 상승(EoP)\로컬 권한 상승(LPE) 취약점을 해결하기 위해 만들어졌습니다.
이 취약점은 낮은 권한의 액세스와 스풀러 서비스 재시작이 필요합니다.
패치는 Microsoft의 패치 화요일(2020년 8월 11일)에 공개되었습니다 - https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-1337#ID0EWIAC.
취약점 설명, 근본 원인 분석 및 PoC 코드는 https://voidsec.com/cve-2020-1337-printdemon-is-dead-long-live-printdemon/ 에서 확인하세요.