PrintNightmare(CVE-2021-34527)
Windowsの印刷スプーラーのドライバー導入経路を悪用し、認証された非管理者が対象でSYSTEM権限のコード実行に至り得る脆弱性。CVE-2021-1675とは別で、通信経路や更新・設定などの条件に依存する。
- 概念URI
https://comcomponent.com/knowledge/printnightmare-cve-2021-34527/
- 別名・表記
- PrintNightmare / CVE-2021-34527
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- PrintNightmare(CVE-2021-34527)は印刷スプーラーを前提とします。この脆弱性を悪用するには、対象で脆弱な印刷スプーラーの処理が利用可能である必要がある。 / 確度: 確立した関係 / 確認日: 2026-09-15 出典
- PrintNightmare(CVE-2021-34527)はAddPrinterDriverExを利用します。公表されたRPC経由の攻撃は、最終的にAddPrinterDriverExによるドライバー導入処理を悪用する。 / 確度: 条件付きの関係 / 確認日: 2026-09-15 出典
- PrintNightmare(CVE-2021-34527)は権限昇格の原因になることがあります。非管理者による要求から対象Windows上のSYSTEM権限のコード実行へ至る可能性がある。遠隔攻撃では対象への認証・通信などの条件も必要になる。 / 確度: 条件付きの関係 / 確認日: 2026-09-15 出典
- ドライバー導入の管理者制限はPrintNightmare(CVE-2021-34527)を軽減します。適切な更新と導入経路に応じた管理者制限により、非管理者の要求からドライバーを組み込む経路を制限する。設定を弱めないことも必要になる。 / 確度: 条件付きの関係 / 確認日: 2026-09-15 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。