当前位置:
文章详情

[蠕虫级远程代码执行漏洞]CVE-2021-34527漏洞

2021-07-10 18:53:09 0点赞 1收藏 2评论

创作立场声明:漏洞预警

360网络安全响应中心通告
https://cert.360.cn/warning/detail?id=1c91a39380b3701e57d3eae7e46349fe

漏洞利用:
mimikatz项目
https://github.com/gentilkiwi/mimikatz

SpoolSploit项目
https://github.com/BeetleChunks/SpoolSploit

漏洞描述:
攻击者可利用此漏洞攻击所有运行Windows Print Spooler服务的电脑并获取最高权限,在域环境中,此漏洞可能造成域控服务器沦陷,推测接下来一个月会出现“永恒之蓝”级别的大规模勒索事件。

漏洞验证:
微软printnightmare打印机漏洞演示,使用mimikatz工具包实现域控写入和本地写入
本地低权限写入system32文件夹

低权限用户写入域控system32文件夹

[蠕虫级远程代码执行漏洞]CVE-2021-34527漏洞

漏洞修复:
更新微软最新补丁

展开 收起

OnePlus 一加 12 5G手机 骁龙8Gen3

OnePlus 一加 12 5G手机 骁龙8Gen3

3688元起

ASUS 华硕 a豆14 Air 八代锐龙版 14英寸 轻薄本

ASUS 华硕 a豆14 Air 八代锐龙版 14英寸 轻薄本

3669元起

RAZER 雷蛇 黑寡妇蜘蛛V3 无线版 104键 2.4G蓝牙 HYPERSPEED 多模无线机械键盘

RAZER 雷蛇 黑寡妇蜘蛛V3 无线版 104键 2.4G蓝牙 HYPERSPEED 多模无线机械键盘

664.05元起

Apple 苹果 iPhone 15 Pro Max 5G手机

Apple 苹果 iPhone 15 Pro Max 5G手机

7699元起

OnePlus 一加 Ace 3 5G手机

OnePlus 一加 Ace 3 5G手机

2247元起

Apple 苹果 iPhone 15 Pro 5G手机

Apple 苹果 iPhone 15 Pro 5G手机

5699元起

Xiaomi 小米 14 Ultra 5G手机

Xiaomi 小米 14 Ultra 5G手机

5682元起

Xiaomi 小米 14 5G手机 骁龙8Gen3

Xiaomi 小米 14 5G手机 骁龙8Gen3

3469元起

NANK 南卡 NEO 2骨传导蓝牙耳机 运动耳机

NANK 南卡 NEO 2骨传导蓝牙耳机 运动耳机

1298元起

Apple 苹果 iPhone 15 5G手机

Apple 苹果 iPhone 15 5G手机

4498元起

西圣 H1头戴式降噪蓝牙无线耳机 卡其色

西圣 H1头戴式降噪蓝牙无线耳机 卡其色

159元起

Xiaomi 小米 AX3000T 双频3000M 家用千兆Mesh路由器 Wi-Fi 6 白色 单个装

Xiaomi 小米 AX3000T 双频3000M 家用千兆Mesh路由器 Wi-Fi 6 白色 单个装

99元起

Apple 苹果 AirPods Pro 2 入耳式降噪蓝牙耳机 白色 Type-C接口

Apple 苹果 AirPods Pro 2 入耳式降噪蓝牙耳机 白色 Type-C接口

1389元起

Redmi 红米 K70 5G手机

Redmi 红米 K70 5G手机

2116元起

西圣 Air开放式不入耳蓝牙耳机舒适挂耳高清音质音乐运动柔软超轻无感无线蓝牙耳机 卡其色

西圣 Air开放式不入耳蓝牙耳机舒适挂耳高清音质音乐运动柔软超轻无感无线蓝牙耳机 卡其色

119元起

Xiaomi 小米 13 5G手机 第二代骁龙8

Xiaomi 小米 13 5G手机 第二代骁龙8

1759元起
2评论

  • 精彩
  • 最新
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
1
扫一下,分享更方便,购买更轻松