CVE-2010-2729
O serviço Print Spooler no Microsoft Windows XP SP2 e SP3, Windows Server 2003 SP2, Windows Vista SP1 e SP2, Windows Server 2008 Gold, SP2 e R2, e Windows...
- Publicado
- 15 de set. de 2010
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 17 de fev. de 2011
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · próximos 30 dias
- Percentil
- 99,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O serviço Print Spooler no Microsoft Windows XP SP2 e SP3, Windows Server 2003 SP2, Windows Vista SP1 e SP2, Windows Server 2008 Gold, SP2 e R2, e Windows 7, quando o compartilhamento de impressoras está habilitado, não valida corretamente as permissões de acesso do spooler, o que permite que atacantes remotos criem arquivos em um diretório do sistema e, consequentemente, executem código arbitrário, enviando uma solicitação de impressão maliciosa via RPC, explorada ativamente em setembro de 2010, também conhecida como "Print Spooler Service Impersonation Vulnerability".
Fontes
1Metasploit · windows · 17 de fev. de 2011
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.