Microsoft Windows 打印后台处理程序漏洞

CNNVD-ID编号 CNNVD-201306-151
CVE编号 CVE-2013-1339
发布时间 2013-06-13
更新时间 2020-09-29
漏洞类型 资源管理错误
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 microsoft

漏洞介绍

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Print Spooler是Windows系统中的一个打印后台处理服务。

Microsoft Windows打印后台处理程序Print Spooler处理内存的方式中存在一个特权提升漏洞,允许经过身份验证的攻击者通过删除打印机链接利用该漏洞提权。以下版本存在漏洞:Microsoft Windows Vista SP2、Windows Server 2008 SP2和R2 SP1、Windows 7 SP1、Windows 8、Windows Server 2012、Windows RT版本。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源