当前位置:首页 > 报告详情

深入研究打印后台处理程序:发现 Windows 打印机驱动程序中的 LPE 和 RCE 漏洞.pdf

上传人: 竿*** 编号:981577 2025-11-29 71页 2.31MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
1. **Windows 打印机驱动漏洞研究**:文章深入探讨了Windows打印机驱动中的漏洞,特别是针对打印作业处理服务(Spooler)的漏洞。 2. **XPS 格式解析漏洞**:XPS格式在打印过程中被利用,存在资源解析、XML解析和第三方驱动程序中的多个漏洞。 3. **CVE 数量**:文章中提到了30多个CVE编号,涉及资源解析、XML解析和第三方驱动程序。 4. **攻击场景**:包括本地提权(LPE)和远程代码执行(RCE),例如CVE-2023-21684、CVE-2023-21801等。 5. **第三方驱动问题**:一些第三方打印机驱动程序依赖已弃用的微软驱动或自定义驱动,存在安全风险。 6. **安全建议**:文章建议深入挖掘以发现新的攻击面,并建议在不需要时禁用Spooler服务。
新攻击面!" CVE解析!" 安全升级了吗?"
客服
商务合作
小程序
服务号
折叠