微軟在2021年6月的安全更新中修復(fù)了其Windows操作系統(tǒng)后臺打印服務(wù)Windows Print Spooler的遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2021-1675),Windows Print Spooler管理所有本地和網(wǎng)絡(luò)打印隊列,控制所有打印工作。攻擊者利用該漏洞可繞過安全檢查在目標(biāo)設(shè)備上安裝惡意驅(qū)動程序。鑒于漏洞危害較大且相關(guān)漏洞利用代碼已公開,請各單位排查是否部署了受影響的微軟產(chǎn)品,及時安裝官方補(bǔ)丁程序,做好風(fēng)險防范,以免發(fā)生安全事件。
微軟官方補(bǔ)丁下載地址:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1675
漏洞影響范圍見附件。
Windows Print Spooler遠(yuǎn)程代碼執(zhí)行漏洞影響范圍