CVE-2021-36958: Windows Print Spooler打印机漏洞

1   漏洞简述

2021年08月12日,微软发布了Print Spooler远程代码执行漏洞的风险通告,漏洞编号为CVE-2021-36958,漏洞等级:严重,漏洞评分:9.9

该漏洞与之前的PrintNightmare性质类似,目前尚无更多细节公开,且无漏洞补丁,微软官方标识该漏洞利用等级高

Windows Print Spooler是用于管理打印机的后台服务,对于办公场景该服务是一定会被频繁使用,且持续在电脑中运行。这就给予了攻击者相应的攻击场景。

对此,建议广大用户及时做好资产自查以及预防工作,以免遭受黑客攻击。

2   风险等级

评定方式等级
威胁等级严重
影响面广泛
攻击者价值
利用难度
评分9.9

3   漏洞详情

CVE-2021-36958: 代码执行漏洞

CVE: CVE-2021-36958

组件: Windows Print Spooler

漏洞类型: 代码执行

影响: 服务器接管

4   影响版本

– Microsoft:Windows: [*]

– Microsoft:Windows Server: [*]

5   修复建议

若无域内打印机使用需求,可在域控制器,以及域内高权限服务器上禁用打印机服务。