首页 资讯 安全 查看内容

[蠕虫级远程代码执行]CVE-2021-34527WindowsPrintSpoole远程代码

2021-7-13 10:46 676 1

摘要: 攻击者可利用此漏洞攻击所有运行Windows Print Spooler服务的电脑并获取最高权限,在域环境中,此漏洞可能造成域控服务器沦陷,推测接下来一个月会出现“永恒之蓝”级别的大规模勒索事件。
关键词: 漏洞 写入 微软 权限 文件夹 system32 本地 攻击者 工具包 沦陷

漏洞描述:

攻击者可利用此漏洞攻击所有运行Windows Print Spooler服务的电脑并获取最高权限,在域环境中,此漏洞可能造成域控服务器沦陷,推测接下来一个月会出现“永恒之蓝”级别的大规模勒索事件。

漏洞验证:
微软printnightmare打印机漏洞演示,使用mimikatz工具包实现域控写入和本地写入
本地低权限写入system32文件夹

低权限用户写入域控system32文件夹

漏洞修复:
更新微软最新补丁

本文出处: https://www.toutiao.com/a6983241395381256736/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋
en。这文章是你独创的吗?
你编程几级?
2021-7-18 09:27

返回顶部