微軟在2021年6月的安全更新中修復了其Windows操作系統后臺打印服務Windows Print Spooler的遠程代碼執行漏洞(CVE-2021-1675),Windows Print Spooler管理所有本地和網絡打印隊列,控制所有打印工作。攻擊者利用該漏洞可繞過安全檢查在目標設備上安裝惡意驅動程序。鑒于漏洞危害較大且相關漏洞利用代碼已公開,請各單位排查是否部署了受影響的微軟產品,及時安裝官方補丁程序,做好風險防范,以免發生安全事件。
微軟官方補丁下載地址:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1675
漏洞影響范圍見附件。
Windows Print Spooler遠程代碼執行漏洞影響范圍