PrintNightmare: Yazdırma Biriktiricisi RCE kalıcı kapatma
Print Spooler servisindeki efsane zafiyet; DC'lerde Point and Print kısıtlaması ile kalıcı olarak kontrol altında.
Print Spooler servisindeki efsane zafiyet; DC'lerde Point and Print kısıtlaması ile kalıcı olarak kontrol altında.
CVE-2021-34527 (PrintNightmare), Print Spooler servisinin RPC üzerinden keyfi DLL yüklemesine izin veriyordu — uzaktan SYSTEM kod çalıştırma.
RestrictDriverInstallationToAdministrators kayıt defteri anahtarı aktifBu kayıt, eski WS2019 envanterinin uyumluluk denetimi için arşivde tutulmaktadır.
Windows DHCP Server'daki yığına dayalı tampon taşması, yetkili bir saldırganın bitişik bir ağ üzerinden kod yürütmesine olanak tanır.
Windows DHCP Server'daki tam sayı taşması veya sarma, yetkisiz bir saldırganın ağ üzerinden kod çalıştırmasına izin veriyor.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.