TDK检测结果注:当前信息仅供参考 更新时间:2026-02-04 18:37:30
| 网页标题 | 关于Windows Print Spooler远程代码执行漏洞(CVE-2021-1675)的安全预警 |
| 网页关键词 | |
| 网页描述 | 2021年6月8日,微软在6月的安全更新中通报并修复了一个Windows Print Spooler远程代码执行漏洞。6月29日,网络安全行业厂商发现该漏洞POC(概念验证代码)已在互联网公开,存在明显安全风险,提醒广大Microsoft师生用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。微软官方补丁下载地址:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1675漏洞概述:Windows Print Spooler是Windows的打印机后台处理程序,广泛的应用于各种内网中,攻击者可以通过该漏洞绕过PfcAddPrinterDriver的安全验证,并在打印服务器中安装恶意的驱动程序。若攻击者所控制的用户在域中,则攻击者可以连接到DC中的Spooler服务,并利用该漏洞在DC中安装恶意的驱动程序,完整的控制整个域环境。该漏洞广泛的存在于各Windows版本中,利用复杂度为中等,但由于成功利用该漏洞的攻击者可以完整的控制域环境,造成非常严重的后果,所以该漏洞的利用价值极高。影响范围:Windows Ser |
| 查询链接 | http://security.neu.edu.cn/2021/0705/c6444a199872/pagem.htm |
| 提示:本站与 http://security.neu.edu.cn/2021/0705/c6444a199872/pagem.htm没有任何关系,相关事宜请联系原站,本站只做TDK检测查询。 |