Windows Print Spooler Remote Code Execution Vulnerability
Una vulnerabilidad en el Servicio de Cola de Impresión de Windows permite que atacantes ejecuten código malicioso remotamente en una computadora sin necesidad de permisos especiales. Un atacante puede explotar esto enviando solicitudes especialmente diseñadas al servicio de impresión, potencialmente tomando control total del sistema afectado.
El servicio Windows Print Spooler no valida adecuadamente las solicitudes del cliente, permitiendo ejecución remota de código no autenticada a través de la interfaz RPC. Un atacante puede enviar un trabajo de impresión malicioso o llamada RPC que dispare ejecución de código arbitrario con privilegios SYSTEM, requiriendo solo acceso de red al puerto 445 o puertos similares de servicio de impresión.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →