Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019
Windows Server
Windows 7
Windows 8.1
Windows RT 8.1
Windows 10
Microsoft WindowsのPrint Spoolerサービスには、RpcAddPrinterDriverEx()関数のアクセス制限の不備に起因するリモートコード実行の脆弱性が存在し、認証された遠隔の第三者によってSYSTEM権限で任意のコードを実行される可能性がある。
Print Spoolerサービスは、印刷において印刷待ちを実現するためのサービスで、RpcAddPrinterDriverEx()関数は、当該サービスでプリンタドライバのインストールに用いられる。パラメータDRIVER_CONTAINERオブジェクトとパラメータdwFileCopyFlagsによって、インストールするプリンタドライバとファイルのコピー方法を制御している。認証ユーザであれば、RpcAddPrinterDriverEx()関数を実行可能なため、認証情報を取得した攻撃者はリモートサーバ上のドライバを指定しインストールできる。
IPAでは本脆弱性について、Microsoft 社では「悪用の事実を確認済み」と公表しており、今後被害が拡大するおそれがあるため、Microsoft 社から提供されている回避策または緩和策の適用を検討するよう呼びかけている。
JVNでは、Print Spoolerサービスを停止し無効にする、グループポリシーを使用してインバウンドからのリモート印刷を無効にする、特定のグループに所属するユーザアカウントを削除する等のワークアラウンドを実施し、本脆弱性の影響を軽減するよう呼びかけている。











![[USBで録画や再生可能]Tinguポータブルテレビ テレビ小型 14.1インチ 高齢者向け 病院使用可能 大画面 大音量 簡単操作 車中泊 車載用バッグ付き 良い画質 HDMI端子搭載 録画機能 YouTube視聴可能 モバイルバッテリーに対応 AC電源・車載電源に対応 スタンド/吊り下げ/車載の3種類設置 リモコン付き 遠距離操作可能 タイムシフト機能付き 底部ボタン 軽量 (14.1インチ)](https://m.media-amazon.com/images/I/51-Yonm5vZL._SL500_.jpg)