该漏洞是Microsoft 6月星期二补丁日中公开的一个RCE漏洞,其CVSS评分为7.8(高危),其存在于管理打印过程的Print Spooler (spoolsv.exe) 服务中,会影响所有 Windows系统版本。
Windows Print Spooler是Windows的打印机后台处理程序,其管理所有本地和网络打印队列并控制所有打印工作,被广泛应用于本地和内网中。
2021年6月29日,安全研究人员在GitHub上公开了CVE-2021-1675 Windows Print Spooler远程代码执行漏洞的PoC。
该漏洞是Microsoft 6月星期二补丁日中公开的一个RCE漏洞,其CVSS评分为7.8(高危),其存在于管理打印过程的Print Spooler (spoolsv.exe) 服务中,会影响所有 Windows系统版本。
目前此漏洞已经修复,鉴于此漏洞危害较大,建议及时应用安全更新:
下载链接:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1675