CVE-2022-22718
Windows Print Spooler Elevation of Privilege Vulnerability
Vexday Risk Score
76Prioridade alta
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 18.5%KEV simPoC públicaNuclei —Metasploit —Patch referenciado
Ciclo de vida
09 fev 2022Publicada no NVD
19 abr 2022Exploração ativa (CISA KEV)
12 jun 2022PoC pública
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo
Uma falha no Gerenciador de Impressão do Windows permite que um atacante com acesso limitado ao computador obtenha controle total do sistema. Isso é importante porque permite que usuários não autorizados assumam o controle completo da máquina.
Detalhe técnico
Vulnerabilidade de elevação de privilégio local no serviço Windows Print Spooler; requer que o atacante seja um usuário autenticado no sistema com privilégios padrão. A exploração bem-sucedida concede acesso ao nível SYSTEM, permitindo comprometimento total do sistema.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Print Spooler Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
Produtos afetados
Microsoft · Windows 10 Version 1507Microsoft · Windows 10 Version 1607Microsoft · Windows 10 Version 1809Microsoft · Windows 10 Version 1909Microsoft · Windows 10 Version 20H2Microsoft · Windows 10 Version 21H1Microsoft · Windows 10 Version 21H2Microsoft · Windows 11 version 21H2Microsoft · Windows 7Microsoft · Windows 7 Service Pack 1Microsoft · Windows 8.1Microsoft · Windows Server 2008 R2 Service Pack 1Microsoft · Windows Server 2008 R2 Service Pack 1 (Server Core installation)Microsoft · Windows Server 2008 Service Pack 2Microsoft · Windows Server 2008 Service Pack 2Microsoft · Windows Server 2008 Service Pack 2 (Server Core installation)Microsoft · Windows Server 2012Microsoft · Windows Server 2012 R2Microsoft · Windows Server 2012 R2 (Server Core installation)Microsoft · Windows Server 2012 (Server Core installation)Microsoft · Windows Server 2016Microsoft · Windows Server 2016 (Server Core installation)Microsoft · Windows Server 2019Microsoft · Windows Server 2019 (Server Core installation)Microsoft · Windows Server 2022Microsoft · Windows Server version 20H2PoCs públicas encontradas — 1
githubgithub.com/ahmetfurkans/CVE-2022-22718★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.