安全研究

CVE-2021-34527 PrintNightmare:Windows Print Spooler 的 SYSTEM 级 DLL 加载陷阱

#漏洞分析#代码审计#恶意软件
Print Spooler 通过 SMB 共享加载 SYSTEM 级恶意 DLL

Windows Print Spooler 服务的一个 DLL 加载控制不严漏洞,攻击者只需诱导系统加载一次 SMB 共享上的恶意驱动 DLL,便能直接拿到 SYSTEM 权限的命令执行。

Unlock to view this content.