Em 8 de junho de 2021, a Microsoft lançou correções que incluem um patch para a CVE-2021-1675. A CVE-2021-1675 é uma vulnerabilidade de execução remota de código no spooler de impressão do Windows. Um atacante remoto não autenticado que explorar essa falha com sucesso poderá executar código arbitrário com privilégios SYSTEM em um controlador de domínio e assumir o controle total do domínio. Recomendamos instalar o patch o quanto antes e adotar medidas para mitigar os riscos de segurança.
Vulnerabilidade detectada
Número da vulnerabilidade: CVE-2021-1675
Gravidade: crítica
-
Versões afetadas:
Windows Server 2019
Windows Server 2016
Windows Server 2012 R2
Windows Server 2008 R2
Windows Server, versão 2004 (instalação Server Core)
Windows Server, versão 1909 (instalação Server Core)
Detalhes
O spooler de impressão gerencia transações relacionadas à impressão no Windows. Em ambientes de domínio, um atacante remoto não autenticado pode explorar a vulnerabilidade CVE-2021-1675 sem interação para executar código arbitrário no controlador de domínio com privilégios SYSTEM e assumir o controle total do domínio.
Recomendações de segurança
Instale o patch referente à CVE-2021-1675 assim que possível.
Soluções
Acesse o site oficial da Microsoft para baixe o patch correspondente. Para mais informações, consulte CVE-2021-1675.
Publicado por
Alibaba Cloud Computing Co., Ltd.