微軟在2021年6月的安全更新中修復(fù)了其Windows操作系統(tǒng)后臺(tái)打印服務(wù)Windows Print Spooler的遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-1675),Windows Print Spooler管理所有本地和網(wǎng)絡(luò)打印隊(duì)列,控制所有打印工作。攻擊者利用該漏洞可繞過(guò)安全檢查在目標(biāo)設(shè)備上安裝惡意驅(qū)動(dòng)程序。鑒于漏洞危害較大且相關(guān)漏洞利用代碼已公開(kāi),請(qǐng)各單位排查是否部署了受影響的微軟產(chǎn)品,及時(shí)安裝官方補(bǔ)丁程序,做好風(fēng)險(xiǎn)防范,以免發(fā)生安全事件。
微軟官方補(bǔ)丁下載地址:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1675
漏洞影響范圍見(jiàn)附件。
Windows Print Spooler遠(yuǎn)程代碼執(zhí)行漏洞影響范圍