零日漏洞 | 微軟披露新的Windows Print Spooler遠程代碼執行漏洞
VSole2021-08-12 18:56:47
0x01 漏洞描述
Windows Print Spooler是Windows的打印機后臺處理程序,廣泛的應用于各種內網中。

360漏洞云監測到微軟今天披露了一個新的Windows Print Spooler遠程代碼執行漏洞(CVE-2021-36958)。攻擊者可以利用該漏洞在打印服務器中以SYSTEM權限運行任意代碼。
該漏洞目前尚無安全補丁。
0x02 危害等級
高危
0x03 漏洞復現
360漏洞云已成功復現該漏洞,演示如下:

完整POC代碼已在360漏洞云情報平臺發布,360漏洞云情報平臺用戶可通過平臺下載進行安全自檢。
0x04 影響版本
微軟仍在調查確認受影響的Windows版本。
0x05 防護建議
微軟建議暫時停止并禁用 Print Spooler 服務, 此方法將會影響本地和遠程打印功能的使用。
1. 檢查 Print Spooler 服務是否在運行
在 PowerShell 中執行如下命令檢查:
Get-Service -Name Spooler
操作如下圖所示:

2. 停止和禁用 Print Spooler 服務
在 PowerShell 中執行如下命令關閉和禁用print Spooler服務:
Stop-Service -Name Spooler -ForceSet-Service -Name Spooler -StartupType Disabled
VSole
網絡安全專家