CVE-2021-1675

Оценки

EPSS

0.943Высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

7.8Высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Уязвимость удаленного выполнения кода спулера печати Windows.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

msrcnvd

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2021-1675

Источник: github-poc

URL: https://github.com/Sp4ceDogy/NPE-CS-V-CVE-2021-1675

Рекомендации

Источник: nvd

Применить обновлениеMicrosoft рассмотрело этот вопрос в обновлениях для CVE-2021-34527. Обратите внимание, что обновление Microsoft для CVE-2021-34527 не эффективно предотвращает эксплуатацию систем, в которых точка и печать NoWarningNoElevationOnInstall установлена на значение не-0. Microsoft указывает, что системы, которые имеют NoWarningNoElev, которые имеют значение NoWarningNoElev, настроены на не-0, являются уязвимыми по дизайну. Для систем, которые не установлены CVE-2021-34527 или имеют точку и печать, настроенные неуверенно, пожалуйста, рассмотрите следующие обходные пути: Применить обходной сигнал Microsoft включил несколько обходных пути в своем консультировании для CVE-2021-34527. В частности:Microsoft Option 1 - Стоп и отключить службу Print SpoolerЭта уязвимость может быть смягчена путем остановки и отключения службы Print Spooler в Windows.Если отключение службы Print Spooler подходит для вашего предприятия, используйте следующие команды PowerShell:Stop-Service -Name Spooler -ForceSet-Service -Name Spooler -Name Spooler -Name Spooler -StartupType Disable Disounddудаленно.Microsoft Option 2 - Отключение входящий удаленный печатание через групповую политикуОткрываемую ?Распрощает Print Spooler для приема клиентских подключений: Политика для блокировки удаленных атак. Удар обходного пути Эта политика будет блокировать вектор удаленной атаки, предотвращая входящие операции удаленной печати. Система больше не будет функционировать как сервер печати, но локальная печать к непосредственно подключенному устройству все еще будет возможно.Примечание: Служба Print Spooler должна быть перезапущена для этого обходного пункта, чтобы быть активирована. Порты Block RPC и SMB на брандмауэреОграниченное тестирование показали, что блокировка как RPC Endpoint Mapper (135/tcp) и SMB (139/tcp и 445/tp) на уровне уязвимостей может предотвратить уязвимость. Обратите внимание, что блокировка этих портов в системе Windows может препятствовать правильному функционированию ожидаемых возможностей, особенно в системе, которая функционирует как сервер.Возмяж/защита позволяет обеспечить, чтобы точка и печать Windows установили, чтобы показать предупреждение и повышение для установки и обновления драйверов в политике группы Windows. В частности, HKLM-SOFTWARE-Policies-Microsoft, Windows NT-Printers-PointAndPrint, должен иметь NoWarningNoElevationOnInstall и UpdatePromptSettings записи, которые установлены на 0.Ограничение возможности установки драйвера принтера администраторамПосле того, как установлено обновление Microsoft для CVE-2021-34527, значение реестра под названием RestrictrПроверено ключ для Windows NT-Printers-PointAndPrint, который предназначен для ограничения установки драйвера принтера только пользователями администратора. Пожалуйста, смотрите KB5005010 для получения более подробной информации.

URL: https://www.kb.cert.org/vuls/id/383432

Уязвимое ПО (32)

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1507

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.18967",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1607

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.18967",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1809

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.18967",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_1909

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.18967",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_2004

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.18967",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_20h2

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.18967",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_10_21h1

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.18967",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_7

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.18967",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_8.1

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.18967",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_rt_8.1

Операционная система: * * *

Характеристика:
{
  "cpe_match": [
    {
      "cpe23uri": "cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*",
      "versionEndExcluding": "10.0.10240.18967",
      "vulnerable": true
    },
    {
      "cpe23uri...

Источник: nvd