اخیراً یک آسیبپذیری با شناسهی CVE-2021-1675 و شدت بالا (7.8 از 10) در سرویس Print Spooler ویندوز کشف شده است که بهرهبرداری از آن امکان ارتقای امتیاز و افزایش سطح دسترسی بر روی سیستمهای ویندوزی آسیبپذیر را برای مهاجم فراهم میکند. لازم به ذکر است که مهاجم برای بهرهبرداری به امتیاز یا دسترسی بالایی نیاز ندارد. باید توجه داشت که سرویس Print Spooler به صورت پیشفرض در سیستمهای ویندوزی در حال اجرا است و برای اجرا نیاز به اتصال به یک دستگاه پرینتر ندارد.
در تاریخ 10 تیر مایکروسافت از وجود یک آسیبپذیری دیگر در سرویس Print Spooler خبر داد که با نام PrintNightmare و شناسهی CVE-2021-34527 شناخته میشود. بهرهبرداری از این آسیبپذیری روزصفرم امکان اجرای کد از راه دور با دسترسی SYSTEM بر روی سیستم آسیبپذیر، نصب برنامه، مشاهده، تغییر یا حذف اطلاعات و ایجاد حسابهای کاربری با دسترسی کامل را برای مهاجم احراز هویت شده فراهم میکند.
مرکز مدیریت امداد و هماهنگی عملیات و رخدادهای رایانه ای (مرکز ماهر) در گزارشی وصلههای امنیتی و اقدامات کاهشی مرتبط با این آسیب پذیری را منتشر نموده است.