CVE-2021-34527
Windows 打印后台处理程序远程代码执行漏洞
- 已发布
- 2021年7月2日
- 已更新
- 2026年8月10日
- 分配 CNA
- microsoft
- 观察到的证据
- 2021年11月3日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 100.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
当 Windows 打印后台处理程序服务错误地执行特权文件操作时,存在一个远程代码执行漏洞。成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。然后,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。更新(2021 年 7 月 7 日):已发布适用于 Windows Server 2012、Windows Server 2016 和 Windows 10 版本 1607 的安全更新。请参阅安全更新表,了解适用于你的系统的更新。我们建议你立即安装这些更新。如果你无法安装这些更新,请参阅此 CVE 中的常见问题解答和解决方法部分,了解如何帮助保护你的系统免受此漏洞影响。除了安装更新之外,为了确保你的系统安全,你必须确认以下注册表设置已设置为 0(零)或未定义(注意:这些注册表项默认情况下不存在,因此已经处于安全设置状态),并且你的组策略设置正确(请参阅常见问题解答):HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint NoWarningNoElevationOnInstall = 0 (DWORD) 或未定义(默认设置) UpdatePromptSettings = 0 (DWORD) 或未定义(默认设置) 将 NoWarningNoElevationOnInstall 设置为 1 会使你的系统在设计上易受攻击。更新(2021 年 7 月 6 日):Microsoft 已完成调查,并已发布安全更新来解决此漏洞。请参阅安全更新表,了解适用于你的系统的更新。我们建议你立即安装这些更新。如果你无法安装这些更新,请参阅此 CVE 中的常见问题解答和解决方法部分,了解如何帮助保护你的系统免受此漏洞影响。另请参阅 KB5005010:应用 2021 年 7 月 6 日更新后限制新打印机驱动程序的安装。请注意,2021 年 7 月 6 日及之后发布的安全更新包含针对 CVE-2021-1675 的保护,以及针对 Windows 打印后台处理程序服务中另一个远程代码执行漏洞(称为“PrintNightmare”,记录在 CVE-2021-34527 中)的保护。
来源
34- CVE-2021-34527漏洞利用
CVE-2021-34527 是一个被称为 "PrintNightmare" 的严重远程代码执行和本地权限提升漏洞。
- SpoolSploit漏洞利用
一个Windows打印后台处理程序漏洞利用集合,与其他实用工具一起容器化,用于实际漏洞利用。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。