Yüksek ÖNEM — Güvenlik Açığı

PrintNightmare: Yazdırma Biriktiricisi RCE kalıcı kapatma

Print Spooler servisindeki efsane zafiyet; DC'lerde Point and Print kısıtlaması ile kalıcı olarak kontrol altında.

Platform
Windows Server
Sürüm
2019
CVE Kaydı
CVE-2021-34527
CVSS Skoru
8.8/10
Advisory
KB5004946
Yayın Tarihi
06 Temmuz 2021
Okunma
3
Birincil kaynak: msrc.microsoft.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Arşiv Kaydı

CVE-2021-34527 (PrintNightmare), Print Spooler servisinin RPC üzerinden keyfi DLL yüklemesine izin veriyordu — uzaktan SYSTEM kod çalıştırma.

Uygulanan Kalıcı Önlemler

  • KB5004946+ güncellemeleri
  • Domain Controller'larda Spooler servisi devre dışı
  • RestrictDriverInstallationToAdministrators kayıt defteri anahtarı aktif

Bu kayıt, eski WS2019 envanterinin uyumluluk denetimi için arşivde tutulmaktadır.

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →