近期,微软修复了其Windows操作系统打印服务Print Spooler存在的远程代码执行漏洞。攻击者利用该漏洞可绕过安全检查在目标设备上安装恶意驱动程序。鉴于漏洞危害较大且相关漏洞利用代码已公开,请各单位排查是否部署了受影响的微软产品,及时安装官方补丁程序,做好风险防范,以免发生安全事件。
对于仍在使用Windows 7系统的用户,因微软已经停止Windows 7系统的免费安全更新服务,建议关闭Print Spooler打印服务。
微软官方补丁下载地址:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-1675
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-34527
图档网信办公室
2021年07月09日