Em 1º de julho de 2021, a Microsoft emitiu um alerta sobre a vulnerabilidade de execução remota de código no Windows Print Spooler (CVE-2021-34527). Invasores que exploram essa falha conseguem executar código arbitrário com privilégios de SYSTEM. Recomendamos aplicar o patch o mais breve possível e adotar medidas para mitigar os riscos de segurança.
Vulnerabilidade detectada
ID da vulnerabilidade: CVE-2021-34527
Gravidade: crítica
-
Versões afetadas:
Windows Server 2019
Windows Server 2016
Windows Server 2012 R2
Windows Server 2008 R2
Windows Server, versão 2004 (instalação Server Core)
Windows Server, versão 1909 (instalação Server Core)
Detalhes
Em junho de 2021, a Microsoft lançou patches para corrigir a vulnerabilidade de execução remota de código no Windows Print Spooler (CVE-2021-1675). A vulnerabilidade atual (CVE-2021-34527) é semelhante, mas distinta da CVE-2021-1675. Essa falha ocorre quando o serviço Windows Print Spooler executa operações privilegiadas de arquivo indevidamente. Isso permite que invasores ataquem usuários autenticados ao chamarem RpcAddPrinterDriverEx().
Invasores que exploram essa vulnerabilidade conseguem executar código arbitrário com privilégios de SYSTEM. Assim, eles podem instale programas; visualize, alterar ou exclua dados; e crie contas com permissões totais de usuário.
Recomendações de segurança
Instale o patch da vulnerabilidade CVE-2021-34527 assim que possível.
Soluções
Acesse o site oficial da Microsoft para baixe o patch correspondente. Para mais informações, consulte CVE 2021 34527.
Publicado por
Alibaba Cloud Computing Co., Ltd.