Todos os produtos
Search
Central de documentação

:Comunicado de vulnerabilidade | Vulnerabilidade de execução remota de código no spooler de impressão do Windows (CVE-2021-1675)

Última atualização: Jul 03, 2026

Em 8 de junho de 2021, a Microsoft lançou correções que incluem um patch para a CVE-2021-1675. A CVE-2021-1675 é uma vulnerabilidade de execução remota de código no spooler de impressão do Windows. Um atacante remoto não autenticado que explorar essa falha com sucesso poderá executar código arbitrário com privilégios SYSTEM em um controlador de domínio e assumir o controle total do domínio. Recomendamos instalar o patch o quanto antes e adotar medidas para mitigar os riscos de segurança.

Vulnerabilidade detectada

  • Número da vulnerabilidade: CVE-2021-1675

  • Gravidade: crítica

  • Versões afetadas:

    • Windows Server 2019

    • Windows Server 2016

    • Windows Server 2012 R2

    • Windows Server 2008 R2

    • Windows Server, versão 2004 (instalação Server Core)

    • Windows Server, versão 1909 (instalação Server Core)

Detalhes

O spooler de impressão gerencia transações relacionadas à impressão no Windows. Em ambientes de domínio, um atacante remoto não autenticado pode explorar a vulnerabilidade CVE-2021-1675 sem interação para executar código arbitrário no controlador de domínio com privilégios SYSTEM e assumir o controle total do domínio.

Recomendações de segurança

Instale o patch referente à CVE-2021-1675 assim que possível.

Soluções

Acesse o site oficial da Microsoft para baixe o patch correspondente. Para mais informações, consulte CVE-2021-1675.

Publicado por

Alibaba Cloud Computing Co., Ltd.