Уязвимости
PrintNightmare (CVE-2021-34527)
Также известно как: CVE-2021-34527, RCE spoolsv
Определение
Уязвимость Windows Print Spooler 2021 года, позволявшая малопривилегированному пользователю установить вредоносный драйвер печати и выполнить код с правами SYSTEM.
Примеры
- Группы шифровальщиков использовали PrintNightmare для повышения до SYSTEM и развёртывания payload на DC.
- Red team поднимается с обычной доменной учётной записи до локального админа через PrintNightmare.
Связанные термины
Вертикальное повышение привилегий
Уязвимость, позволяющая пользователю с низкими правами получить более высокие — обычно администратора, root или SYSTEM.
CVE (Common Vulnerabilities and Exposures)
Публичный каталог, присваивающий уникальный идентификатор каждой раскрытой уязвимости ПО или оборудования для однозначных ссылок в индустрии.
Эксплойт
Код, данные или метод, использующий уязвимость для вызова непредусмотренного поведения — выполнения кода, повышения привилегий или раскрытия информации.
Программа-вымогатель
Вредоносное ПО, которое шифрует данные жертвы или блокирует системы и требует выкуп за восстановление доступа.
Известная эксплуатируемая уязвимость (KEV)
CVE, активная эксплуатация которой подтверждена CISA США и которая включена в публичный каталог KEV, что устанавливает сроки устранения для федеральных ведомств США.
Active Directory
Active Directory — definition coming soon.