首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >[蠕虫级远程代码执行漏洞]CVE-2021-34527 Windows Print Spooler远程代码执行

[蠕虫级远程代码执行漏洞]CVE-2021-34527 Windows Print Spooler远程代码执行

作者头像
王忘杰
发布于 2022-09-22 18:41:00
发布于 2022-09-22 18:41:00
5560
举报
文章被收录于专栏:王忘杰的小屋王忘杰的小屋

360网络安全响应中心通告 https://cert.360.cn/warning/detail?id=1c91a39380b3701e57d3eae7e46349fe

漏洞利用: mimikatz项目 https://github.com/gentilkiwi/mimikatz

SpoolSploit项目 https://github.com/BeetleChunks/SpoolSploit

漏洞描述: 攻击者可利用此漏洞攻击所有运行Windows Print Spooler服务的电脑并获取最高权限,在域环境中,此漏洞可能造成域控服务器沦陷,推测接下来一个月会出现“永恒之蓝”级别的大规模勒索事件。

漏洞验证: 微软printnightmare打印机漏洞演示,使用mimikatz工具包实现域控写入和本地写入 本地低权限写入system32文件夹

低权限用户写入域控system32文件夹

漏洞修复: 更新微软最新补丁

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-07-10,如有侵权请联系 cloudcommunity@tencent.com 删除
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档