CVE-2021-1675 PrintNightmare Zafiyeti

CVE-2021-1675 PrintNightmare Zafiyeti

Microsoft, daha önce Elevation of Privilige (EoL) kategorisinde yayınladığı ve yamasını dağıttığı CVE-2021-1675 zafiyetinin, Remote Code Exeution(RCE)(Uzaktan Kod Yürütme) içinde kullanabileceğini açıkladı ve bir önceki kategoriye göre daha ciddi bir zafiyet olduğunu belirtti.

CVE-2021-1675 PrintNightmare Güvenlik Zafiyeti

Belirtilen zafiyet için henüz yayınlanmış bir yama bulunmamakla beraber, zafiyet PrintNightmare olarak adlandırılıyor ve Windows işletim sistemlerinde varsayılan olarak çalışan Windows Print Spooler servisini kullanıyor.

Zafiyetin şu an için resmi bir yaması henüz yayınlanmadı.

Alınabilecek Önlemler:

  • Barikat’ın olay ile ilgili bildirimlerini takip edin.
  • Microsoft’un yayınlayacağı güncellemeleri takip edin.
  • Yama yayınlanana kadar Print Spooler servisini kapatmak kısa süreli bir çözüm olarak gündeme getirilebilir.
  • Servisi kapatmak, yazıcılardan alınan hizmet ile ilgili problemlere neden olabilir bu nedenle yazıcıların ağ erişimlerini olabildiğince kısıtlı bir hale getirmek önerilmektedir.