Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2016-3238

Опубликовано: 12 сент. 2017
Источник: msrc
CVSS3: 8.8
EPSS Средний

Уязвимость удаленного выполнения кода в службе Windows Print Spooler

Описание

Существует уязвимость удаленного выполнения кода, когда Windows Print Spooler некорректно валидирует драйверы для печати при установке принтера с серверов. Злоумышленник, успешно эксплуатировавший эту уязвимость, способен выполнить произвольный код и получить контроль над затронутой системой. Злоумышленник может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя. Пользователи, чьи учетные записи настроены на более низкий уровень прав в системе, могут пострадать меньше, чем пользователи с правами администратора.

Чтобы эксплуатировать эту уязвимость, злоумышленник должен быть в состоянии выполнить атаку «человек посередине» (MiTM) на рабочей станции или сервере печати или настроить поддельный сервер печати в целевой сети.

Решение

Обновление безопасности устраняет уязвимость, предупреждая пользователей, пытающихся установить недоверенные драйверы принтеров.

Способы защиты

Следующие способы защиты могут быть полезны в вашей ситуации. В зависимости от операционной системы, которую вы используете, и ее конфигурации, вы можете изменить политики ограничений Point and Print, чтобы разрешить пользователям печатать только на определенные серверы печати, которым вы доверяете. Для получения информации о конкретных операционных системах и вариантах конфигурации, смотрите:

Обновления

ПродуктСтатьяОбновление
Windows Vista Service Pack 2
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Vista x64 Edition Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

EPSS

Процентиль: 94%
0.16048
Средний

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
nvd
почти 9 лет назад

The Print Spooler service in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows man-in-the-middle attackers to execute arbitrary code by providing a crafted print driver during printer installation, aka "Windows Print Spooler Remote Code Execution Vulnerability."

CVSS3: 8.1
github
около 3 лет назад

The Print Spooler service in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT 8.1, and Windows 10 Gold and 1511 allows man-in-the-middle attackers to execute arbitrary code by providing a crafted print driver during printer installation, aka "Windows Print Spooler Remote Code Execution Vulnerability."

fstec
почти 9 лет назад

Уязвимость операционной системы Windows, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 94%
0.16048
Средний

8.8 High

CVSS3