Todos os produtos
Search
Central de documentação

:Comunicado de vulnerabilidade | Vulnerabilidade de dia zero no Windows Print Spooler (CVE-2021-34527)

Última atualização: Jul 03, 2026

Em 1º de julho de 2021, a Microsoft emitiu um alerta sobre a vulnerabilidade de execução remota de código no Windows Print Spooler (CVE-2021-34527). Invasores que exploram essa falha conseguem executar código arbitrário com privilégios de SYSTEM. Recomendamos aplicar o patch o mais breve possível e adotar medidas para mitigar os riscos de segurança.

Vulnerabilidade detectada

  • ID da vulnerabilidade: CVE-2021-34527

  • Gravidade: crítica

  • Versões afetadas:

    • Windows Server 2019

    • Windows Server 2016

    • Windows Server 2012 R2

    • Windows Server 2008 R2

    • Windows Server, versão 2004 (instalação Server Core)

    • Windows Server, versão 1909 (instalação Server Core)

Detalhes

Em junho de 2021, a Microsoft lançou patches para corrigir a vulnerabilidade de execução remota de código no Windows Print Spooler (CVE-2021-1675). A vulnerabilidade atual (CVE-2021-34527) é semelhante, mas distinta da CVE-2021-1675. Essa falha ocorre quando o serviço Windows Print Spooler executa operações privilegiadas de arquivo indevidamente. Isso permite que invasores ataquem usuários autenticados ao chamarem RpcAddPrinterDriverEx().

Invasores que exploram essa vulnerabilidade conseguem executar código arbitrário com privilégios de SYSTEM. Assim, eles podem instale programas; visualize, alterar ou exclua dados; e crie contas com permissões totais de usuário.

Recomendações de segurança

Instale o patch da vulnerabilidade CVE-2021-34527 assim que possível.

Soluções

Acesse o site oficial da Microsoft para baixe o patch correspondente. Para mais informações, consulte CVE 2021 34527.

Publicado por

Alibaba Cloud Computing Co., Ltd.