PrintNightmare (CVE-2021-34527)
El servicio Print Spooler permite cargar drivers remotos via RPC.
Categoría: Active Directory · Vectores avanzados 🎯 Trinchera — El servicio Print Spooler permite cargar drivers remotos via RPC. DLL maliciosa firmada → RCE como SYSTEM en cualquier máquina con spooler activo (incluido el DC). 🔗 Kill chain — Requisito: cualquier usuario autenticado del dominio. Salida: SYSTEM en target. Patch parcial inicial, fixes adicionales hasta 2022. 📡 Huella defensiva — Driver instalado fuera del catálogo estándar;spoolsv.exe cargando DLL desde \\?\UNC\….
⚠️ Falso amigo — Hay 3 CVEs distintos en la familia
(CVE-2021-1675, CVE-2021-34527, CVE-2021-36958). Verificar
parche específico, no asumir.
🛡️ Remediación — Deshabilitar Print Spooler en DCs y servidores
no-impresora; GPO RestrictDriverInstallationToAdministrators=1.
← Volver al glosario completo Última actualización: 2026-06-11