ADG Оставить заявку

PrintNightmare

Также: CVE-2021-1675, CVE-2021-34527, Print Spooler уязвимость, уязвимость диспетчера печати Windows

PrintNightmare - критическая уязвимость службы Windows Print Spooler, позволявшая удалённо выполнять произвольный код с привилегиями SYSTEM. Атакующий без физического доступа мог загрузить вредоносный драйвер принтера через сеть и получить полный контроль над машиной. Особую опасность представляла на контроллерах домена - Print Spooler там работал по умолчанию, что превращало её в вектор захвата всей инфраструктуры Active Directory.