CVE-2021-34527
Уязвимость удаленного выполнения кода в Windows Print Spooler
- Опубликовано
- 2 июл. 2021 г.
- Обновлено
- 10 авг. 2026 г.
- Назначение CNA
- microsoft
- Наблюдены доказательства
- 3 нояб. 2021 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 100,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость удаленного выполнения кода существует, когда служба диспетчера печати Windows (Print Spooler) неправильно выполняет привилегированные операции с файлами. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может запускать произвольный код с привилегиями SYSTEM. Затем злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя. ОБНОВЛЕНИЕ от 7 июля 2021 г.: Выпущены обновления безопасности для Windows Server 2012, Windows Server 2016 и Windows 10 версии 1607. См. таблицу обновлений безопасности, чтобы выбрать подходящее обновление для вашей системы. Мы рекомендуем установить эти обновления немедленно. Если вы не можете установить эти обновления, см. разделы FAQ и Workaround в этом CVE, чтобы узнать, как защитить вашу систему от этой уязвимости. Кроме установки обновлений, для обеспечения безопасности вашей системы необходимо убедиться, что следующие параметры реестра установлены в 0 (ноль) или не определены (Примечание: Эти разделы реестра по умолчанию не существуют и, следовательно, уже находятся в безопасном состоянии), а также что параметры групповой политики заданы правильно (см. FAQ): HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint NoWarningNoElevationOnInstall = 0 (DWORD) или не определено (настройка по умолчанию) UpdatePromptSettings = 0 (DWORD) или не определено (настройка по умолчанию) Установка NoWarningNoElevationOnInstall в значение 1 делает вашу систему уязвимой изначально. ОБНОВЛЕНИЕ от 6 июля 2021 г.: Корпорация Майкрософт завершила расследование и выпустила обновления безопасности для устранения этой уязвимости. См. таблицу обновлений безопасности, чтобы выбрать подходящее обновление для вашей системы. Мы рекомендуем установить эти обновления немедленно. Если вы не можете установить эти обновления, см. разделы FAQ и Workaround в этом CVE, чтобы узнать, как защитить вашу систему от этой уязвимости. См. также KB5005010: Ограничение установки новых драйверов принтера после применения обновлений от 6 июля 2021 г. Обратите внимание, что обновления безопасности, выпущенные 6 июля 2021 г. и позднее, содержат защиту от CVE-2021-1675 и дополнительного эксплойта удаленного выполнения кода в службе диспетчера печати Windows, известного как «PrintNightmare», описанного в CVE-2021-34527.
Источники
34Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.