CVE-2021-34527
Vulnerabilidade de Execução Remota de Código no Windows Print Spooler
- Publicado
- 2 de jul. de 2021
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 3 de nov. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Existe uma vulnerabilidade de execução remota de código quando o serviço Windows Print Spooler executa inadequadamente operações de arquivo privilegiadas. Um atacante que explorasse com êxito essa vulnerabilidade poderia executar código arbitrário com privilégios de SYSTEM. O atacante poderia então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário. ATUALIZAÇÃO de 7 de julho de 2021: As atualizações de segurança para o Windows Server 2012, o Windows Server 2016 e o Windows 10, Versão 1607 foram lançadas. Consulte a tabela de Atualizações de Segurança para a atualização aplicável ao seu sistema. Recomendamos que você instale essas atualizações imediatamente. Se não for possível instalar essas atualizações, consulte as seções de FAQ e Workaround neste CVE para obter informações sobre como ajudar a proteger o seu sistema contra essa vulnerabilidade. Além de instalar as atualizações, para proteger o seu sistema, você deve confirmar que as seguintes configurações do registro estão definidas como 0 (zero) ou não estão definidas (Observação: essas chaves do registro não existem por padrão e, portanto, já estão na configuração segura), e também que a configuração da sua Política de Grupo está correta (consulte o FAQ): HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint NoWarningNoElevationOnInstall = 0 (DWORD) ou não definida (configuração padrão) UpdatePromptSettings = 0 (DWORD) ou não definida (configuração padrão) Ter NoWarningNoElevationOnInstall definido como 1 torna o seu sistema vulnerável por design. ATUALIZAÇÃO de 6 de julho de 2021: A Microsoft concluiu a investigação e lançou atualizações de segurança para resolver essa vulnerabilidade. Consulte a tabela de Atualizações de Segurança para a atualização aplicável ao seu sistema. Recomendamos que você instale essas atualizações imediatamente. Se não for possível instalar essas atualizações, consulte as seções de FAQ e Workaround neste CVE para obter informações sobre como ajudar a proteger o seu sistema contra essa vulnerabilidade. Consulte também KB5005010: Restrição da instalação de novos drivers de impressora após aplicar as atualizações de 6 de julho de 2021. Observe que as atualizações de segurança lançadas em 6 de julho de 2021 e posteriormente contêm proteções para CVE-2021-1675 e o exploit adicional de execução remota de código no serviço Windows Print Spooler conhecido como “PrintNightmare”, documentado em CVE-2021-34527.
Fontes
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.