2021 年 6 月 8 日、Microsoft は Windows 印刷スプーラー サービスに存在する特権の昇格の脆弱性 (CVE-2021-1675) に対処するため、6 月のセキュリティ更新プログラムをリリースしました。認証されていないリモートの攻撃者は、ユーザー操作なしでこの脆弱性を悪用し、ドメイン コントローラー上で SYSTEM 特権により任意のコードを実行して、ドメイン全体の制御を奪う可能性があります。Alibaba Cloud は、速やかにパッチを適用し、適切なセキュリティ対策を講じることを推奨します。
脆弱性の詳細
- CVE ID:CVE-2021-1675
- 深刻度:重大
- 影響を受けるバージョン:
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2008 R2
- Windows Server, version 2004 (Server Core インストール)
- Windows Server, version 1909 (Server Core インストール)
説明
印刷スプーラーは、印刷タスクを管理する Windows オペレーティングシステムのサービスです。
セキュリティに関する推奨事項
公式パッチを速やかに適用してください。
修正方法
Microsoft の公式 Web サイトから該当するパッチをダウンロードしてインストールしてください。手順の詳細については、CVE-2021-1675 のセキュリティ ガイドをご参照ください。
発表元
Alibaba Cloud Computing Co., Ltd.