无码av一区二区三区无码,在线观看老湿视频福利,日韩经典三级片,成 人色 网 站 欧美大片在线观看

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

[蠕蟲級(jí)遠(yuǎn)程代碼執(zhí)行漏洞]CVE-2021-34527 Windows Print Spooler遠(yuǎn)程代碼執(zhí)行

2021-07-10 18:49 作者:王忘杰-王土狗  | 我要投稿

360網(wǎng)絡(luò)安全響應(yīng)中心通告
https://cert.#/warning/detail?id=1c91a39380b3701e57d3eae7e46349fe

漏洞利用:
mimikatz項(xiàng)目
https://github.com/gentilkiwi/mimikatz

SpoolSploit項(xiàng)目
https://github.com/BeetleChunks/SpoolSploit

漏洞描述:
攻擊者可利用此漏洞攻擊所有運(yùn)行Windows Print Spooler服務(wù)的電腦并獲取最高權(quán)限,在域環(huán)境中,此漏洞可能造成域控服務(wù)器淪陷,推測(cè)接下來一個(gè)月會(huì)出現(xiàn)“永恒之藍(lán)”級(jí)別的大規(guī)模勒索事件。

漏洞驗(yàn)證:
微軟printnightmare打印機(jī)漏洞演示,使用mimikatz工具包實(shí)現(xiàn)域控寫入和本地寫入
本地低權(quán)限寫入system32文件夾

低權(quán)限用戶寫入域控system32文件夾

漏洞修復(fù):
更新微軟最新補(bǔ)丁


[蠕蟲級(jí)遠(yuǎn)程代碼執(zhí)行漏洞]CVE-2021-34527 Windows Print Spooler遠(yuǎn)程代碼執(zhí)行的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
威宁| 井研县| 甘孜县| 沿河| 临潭县| 星座| 特克斯县| 财经| 南郑县| 元朗区| 敦煌市| 香格里拉县| 刚察县| 雷波县| 保靖县| 昌乐县| 曲沃县| 定结县| 碌曲县| 绍兴市| 巴楚县| 茂名市| 大洼县| 华亭县| 洪洞县| 漳平市| 同仁县| 香河县| 云安县| 满洲里市| 松潘县| 图们市| 左贡县| 建始县| 酉阳| 日照市| 蒲城县| 齐齐哈尔市| 泰顺县| 田东县| 高邑县|