Skip to main content

PrintNightmare (CVE-2021-34527)

El servicio Print Spooler permite cargar drivers remotos via RPC.

Categoría: Active Directory · Vectores avanzados 🎯 Trinchera — El servicio Print Spooler permite cargar drivers remotos via RPC. DLL maliciosa firmada → RCE como SYSTEM en cualquier máquina con spooler activo (incluido el DC). 🔗 Kill chain — Requisito: cualquier usuario autenticado del dominio. Salida: SYSTEM en target. Patch parcial inicial, fixes adicionales hasta 2022. 📡 Huella defensiva — Driver instalado fuera del catálogo estándar; spoolsv.exe cargando DLL desde \\?\UNC\…. ⚠️ Falso amigo — Hay 3 CVEs distintos en la familia (CVE-2021-1675, CVE-2021-34527, CVE-2021-36958). Verificar parche específico, no asumir. 🛡️ Remediación — Deshabilitar Print Spooler en DCs y servidores no-impresora; GPO RestrictDriverInstallationToAdministrators=1.
Volver al glosario completo Última actualización: 2026-06-11