En kritisk sårbarhet har upptäckts i Windows Print Spooler-tjänsten som gör det möjligt för en autentiserad angripare att fjärrköra kod med systemrättigheter.
Denna brist möjliggörs på grund av ett fel i funktionen RpcAddPrinterDriverEx() som används till att installera drivrutiner för skrivare på system.
Det finns ännu ingen lösning och rekommendationer från CERT Coordination Center är att stänga av Print Spooler-tjänsten på domänkontrollanter och andra system som inte behöver ha den aktiverad.
Se källor för mer information.
Källor