Windows Print Spooler Remote Code Execution Vulnerability
Uma falha no Serviço de Fila de Impressão do Windows permite que atacantes executem código malicioso remotamente em um computador sem precisar de permissões especiais. O atacante pode explorar isso enviando requisições malformadas ao serviço de impressão, potencialmente tomando controle total do sistema afetado.
O serviço Windows Print Spooler não valida adequadamente requisições de clientes, permitindo execução remota de código não autenticada através da interface RPC. Um atacante pode enviar um trabalho de impressão malicioso ou chamada RPC que dispara execução de código arbitrário com privilégios SYSTEM, exigindo apenas acesso de rede à porta 445 ou endpoints similares de serviço de impressão.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →