Un servidor de impresión remoto concede permisos administrativos a cualquier persona en Windows
Un investigador ha creado un servidor de impresión remoto que permite a cualquier usuario de Windows con privilegios limitados obtener un control completo sobre un dispositivo. Esto se puede lograr simplemente instalando un controlador de impresión.
En junio, un investigador de seguridad reveló accidentalmente una vulnerabilidad de cola de impresión de Windows de día cero conocida como PrintNightmare (CVE-2021-34527). Esta vulnerabilidad permitía la ejecución remota de código y la elevación de privilegios.