Zurück zur CVE-Übersicht
CVE-2021-1675
HIGH(7.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Risk Signal Score75/100 — KRITISCH
- CVSS 7.8 — Hoch
- EPSS 86% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
86.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.8
Technische Schwere
SecBoard-Einordnung
CVE-2021-1675 ist eine Remote Code Execution (RCE) Schwachstelle im Windows Print Spooler Dienst. Ein Angreifer könnte diese Schwachstelle ausnutzen, um beliebigen Code auf einem betroffenen System auszuführen. Dies kann zu einer vollständigen Kompromittierung des Systems führen, einschließlich Datenmanipulation oder -exfiltration.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Windows Print Spooler Remote Code Execution Vulnerability
Betroffene Produkte
- cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_1909:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_2004:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_20h2:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_10_21h1:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_7:-:sp1:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_8.1:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_rt_8.1:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2004:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
- cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
- cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
Referenzen
- http://packetstormsecurity.com/files/163349/Microsoft-PrintNightmare-Proof-Of-Co...
- http://packetstormsecurity.com/files/163351/PrintNightmare-Windows-Spooler-Servi...
- http://packetstormsecurity.com/files/167261/Print-Spooler-Remote-DLL-Injection.h...
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-1675
- https://www.kb.cert.org/vuls/id/383432
- http://packetstormsecurity.com/files/163349/Microsoft-PrintNightmare-Proof-Of-Co...
- http://packetstormsecurity.com/files/163351/PrintNightmare-Windows-Spooler-Servi...
- http://packetstormsecurity.com/files/167261/Print-Spooler-Remote-DLL-Injection.h...
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-1675
- https://www.kb.cert.org/vuls/id/383432