网易首页 > 网易号 > 正文 申请入驻

CVE-2021-1675(Windows Print Spooler 远程命令执行漏洞)漏洞通告 | PoC公开

0
分享至

本月微软官方发布安全补丁更新,修复了一处存在于 WindowsPrint Spooler的远程命令执行漏洞,CVE编号为CVE-2021-1675,攻击者可以绕过安全检查并写入恶意驱动程序。6月29日,该漏洞PoC被公开,火绒已在6月9日/10日对个人版/企业版进行了补丁推送。鉴于该漏洞有被利用的可能,我们建议用户尽快使用火绒漏洞修复功能更新补丁。

(注:6月已进行过漏洞修复的用户无需再次修复)

漏洞详情

Windows Print Spooler远程代码执行漏洞 CVE-2021-1675

严重级别:高危 CVSS:7.8

被利用级别:有可能被利用

Print Spooler 是 Windows打印后台处理服务,在Windows平台使用打印机的必要服务。攻击者可绕过 RpcAddPrinterDriver 的身份验证,在打印服务器中安装恶意驱动程序。Windows域环境中普通帐户就能利用此漏洞。

影响范围

Windows 10 Version 1809 for32-bit Systems

Windows Server 2012 R2 (ServerCore installation)

Windows Server 2012 R2

Windows Server 2012 (ServerCore installation)

Windows Server 2012

Windows Server 2008 R2 forx64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2008 R2 forx64-based Systems Service Pack 1

Windows Server 2008 forx64-based Systems Service Pack 2 (Server Core installation)

Windows Server 2008 forx64-based Systems Service Pack 2

Windows Server 2008 for 32-bitSystems Service Pack 2 (Server Core installation)

Windows Server 2008 for 32-bitSystems Service Pack 2

Windows RT 8.1

Windows 8.1 for x64-basedsystems

Windows 8.1 for 32-bit systems

Windows 7 for x64-based SystemsService Pack 1

Windows 7 for 32-bit SystemsService Pack 1

Windows Server 2016 (Server Core installation)

Windows Server 2016

Windows 10 Version 1607 forx64-based Systems

Windows 10 Version 1607 for32-bit Systems

Windows 10 for x64-basedSystems

Windows 10 for 32-bit Systems

Windows Server, version 20H2(Server Core Installation)

Windows 10 Version 20H2 forARM64-based Systems

Windows 10 Version 20H2 for32-bit Systems

Windows 10 Version 20H2 forx64-based Systems

Windows Server, version 2004(Server Core installation)

Windows 10 Version 2004 forx64-based Systems

Windows 10 Version 2004 forARM64-based Systems

Windows 10 Version 2004 for32-bit Systems

Windows 10 Version 21H1 for32-bit Systems

Windows 10 Version 21H1 forARM64-based Systems

Windows 10 Version 21H1 forx64-based Systems

Windows 10 Version 1909 forARM64-based Systems

Windows 10 Version 1909 forx64-based Systems

Windows 10 Version 1909 for32-bit Systems

Windows Server 2019 (Server Core installation)

Windows Server 2019

Windows 10 Version 1809 forARM64-based Systems

Windows 10 Version 1809 forx64-based Systems

修复建议

1、通过火绒个人版/企业版【漏洞修复】功能修复漏洞。

2、下载微软官方提供的补丁

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-1675

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-1675

扫码二维码

火绒企业安全

点下给小编加点料

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
原因太心酸!上海地铁9号线一男子持刀伤3人,知情人爆料更多细节

原因太心酸!上海地铁9号线一男子持刀伤3人,知情人爆料更多细节

西莫的艺术宫殿
2024-06-20 10:34:32
多地微小企业陷入补税风波,老板们叫苦连天:几乎没有了生存空间

多地微小企业陷入补税风波,老板们叫苦连天:几乎没有了生存空间

西游日记
2024-06-19 14:37:33
医学奇迹!姆巴佩已恢复训练,大概率出战荷兰,将佩戴特制面具!

医学奇迹!姆巴佩已恢复训练,大概率出战荷兰,将佩戴特制面具!

风过乡
2024-06-20 07:04:27
山东省政协原常委边祥慧被“双开”

山东省政协原常委边祥慧被“双开”

界面新闻
2024-06-20 10:33:41
给1000万离开中国!美国开出天价年薪,只为挖走中国一普通技校生

给1000万离开中国!美国开出天价年薪,只为挖走中国一普通技校生

贾文彬的史书
2024-06-19 18:57:24
打脸了!北大网友怀疑姜萍考试作弊,中科院博士说她写的比我还快

打脸了!北大网友怀疑姜萍考试作弊,中科院博士说她写的比我还快

云舟史策
2024-06-18 18:42:31
前行政长官林郑月娥,退休后因被制裁,沦落到只能在香港租房住?

前行政长官林郑月娥,退休后因被制裁,沦落到只能在香港租房住?

史二了
2024-06-18 14:01:44
欧洲杯又乱了:4分未出线,0分却还活着!世界第16晋级,第10垫底

欧洲杯又乱了:4分未出线,0分却还活着!世界第16晋级,第10垫底

侃球熊弟
2024-06-20 04:54:02
中央财大教授对11万人测量研究得出结论:阴茎越短智商越高!

中央财大教授对11万人测量研究得出结论:阴茎越短智商越高!

兵叔评说
2024-06-20 12:04:40
桂林遭1998年以来最大洪峰,网友称桂林火车站已“停摆”,12306:因积水暂时停办客运业务

桂林遭1998年以来最大洪峰,网友称桂林火车站已“停摆”,12306:因积水暂时停办客运业务

纵览新闻
2024-06-20 00:43:03
上海这一夜,袒胸露乳的姚晨和金晨,败给了“全裹”出镜的俞飞鸿

上海这一夜,袒胸露乳的姚晨和金晨,败给了“全裹”出镜的俞飞鸿

秋姐居
2024-06-17 12:17:39
中国海警对菲船艇依法登临检查 本报独家获取现场执法图片

中国海警对菲船艇依法登临检查 本报独家获取现场执法图片

环球时报新闻
2024-06-19 16:30:05
原来是惯犯?网曝“外交豁免权”女子,边开车边用手机录像,并骂其他司机有毛病

原来是惯犯?网曝“外交豁免权”女子,边开车边用手机录像,并骂其他司机有毛病

可达鸭面面观
2024-06-19 15:59:06
网友笑翻了!上汽把欧盟加征38.1%关税字样做进了周边产品

网友笑翻了!上汽把欧盟加征38.1%关税字样做进了周边产品

热点科技
2024-06-19 18:42:43
女子开使馆车叫嚣有豁免权后续:处理来了 工作恐难保 道歉遭群嘲

女子开使馆车叫嚣有豁免权后续:处理来了 工作恐难保 道歉遭群嘲

鋭娱之乐
2024-06-19 15:15:22
医生背刺医生

医生背刺医生

阿亮评论
2024-06-20 10:22:23
金正恩办国宴招待普京!菜品好丰富,36岁胞妹红衣耀眼,夫人没来

金正恩办国宴招待普京!菜品好丰富,36岁胞妹红衣耀眼,夫人没来

影视解说阿相
2024-06-20 06:55:51
证监会决心“壮士断腕”!6月20日,A股将打响3000点保卫战?

证监会决心“壮士断腕”!6月20日,A股将打响3000点保卫战?

风口招财猪
2024-06-20 02:47:41
再升级!南医大拒绝央视采访,知名教授:此事反映校方低价值站位

再升级!南医大拒绝央视采访,知名教授:此事反映校方低价值站位

小怪吃美食
2024-06-20 09:54:58
京剧国家二级女演员被丈夫举报长期出轨,超大尺度聊天记录曝光!

京剧国家二级女演员被丈夫举报长期出轨,超大尺度聊天记录曝光!

兵叔评说
2024-06-19 14:19:48
2024-06-20 12:56:49
火绒安全实验室
火绒安全实验室
专注,纯粹,才能更安全
529文章数 486关注度
往期回顾 全部

科技要闻

苹果回应AI仅限iPhone15Pro:不是为卖新机

头条要闻

乌媒:乌军遭受一系列惨痛失败 乌军总司令或将被解职

头条要闻

乌媒:乌军遭受一系列惨痛失败 乌军总司令或将被解职

体育要闻

绿军的真老大,开始备战下赛季了

娱乐要闻

离谱!24岁女偶像参加涉毒男星生日聚会,坐在桌边陪赌

财经要闻

茅台大跌,谁的锅?

汽车要闻

售价11.79-14.39万元 新一代哈弗H6正式上市

态度原创

房产
艺术
家居
公开课
军事航空

房产要闻

海棠湾!一所重量级国际学校真的来了!

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

家居要闻

自然开放 实现灵动可变空间

公开课

近视只是视力差?小心并发症

军事要闻

以色列涉嫌在加沙使用重型炸弹 或多次违反战争法

无障碍浏览 进入关怀版