Slide 7
Slide 7 text
最近の脆弱性紹介(CVE-2021-34527など)
• 通称:PrintNightmare
• プリントスプーラの脆弱性
• SYSTEM権限(Windowsの最上位特権)でリモートからコード実行が可能
• ただし、攻撃には一般ユーザ権限のアカウントをすでに掌握済みである必要性
• 検証動画
• https://www.youtube.com/watch?v=zL2BXW0giBc
• PoC
• https://github.com/cube0x0/CVE-2021-1675
• 対策
• パッチを当てましょう
• 必要でないサービスは無効にしましょう
• https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
7
ちなみに