文章总结: 微软打印服务再现两个漏洞,编号CVE-2026-70564(评分7.8)与CVE-2026-85877(评分8.8),影响Win10、Win11部分版本。攻击者可利用畸形打印请求远程执行任意代码,即使物理隔离或内网环境也存在风险。建议用户及时更新系统补丁,并关注官方安全公告。
综合评分: 55
文章分类: 漏洞分析,漏洞预警,网络安全
微软打印服务漏洞重现江湖
原创
打印机安全
打印机安全
打印机安全
2026年9月17日 15:20
上海
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
近日,关于微软打印服务(Windows Print Spooler Components)的两个漏洞重现江湖,2021年的PrintNightmare漏洞留下的腥风血雨还未散尽,旧日伤疤还未痊愈,镇守主机城门的老衙役”spoolsv.exe”再次中刀。
皆因老衙役”spoolsv.exe”手握系统最高权限,江湖刺客均以攻破其城门为炫技。两个漏洞武功略有差距,其一须已登入内院,再递上畸形笺纸,撑破衙役体内内存经脉,就地夺权;其二更为凶险,无需踏入宅院、无需任何身份凭证,隔着网络递去特制畸形打印笺,笺内藏毒,一经解析便撕裂衙役堆内存经脉,远程即可注入杀招、夺舍执行任意代码。
两个漏洞分别编号:CVE-2026-70564(评分7.8),CVE-2026-85877(评分8.8)影响系统包括win10、win11的某些版本。
这意味着,还在使用这些版本的用户,希望通过使用物理单机或者内部局域网的方式,采用外网物理隔绝+用户权限控制的方法来保障信息安全,本地打印者或者局域网共享打印者都可以把运行有Spooler服务的电脑攻破。
一次简单的打印任务,攻破一处固若金汤的城池!
你还敢轻易地说:我的打印很安全吗?
参考链接:
https://www.cve.org/CVERecord?id=CVE-2026-70564
https://www.cve.org/CVERecord?id=CVE-2026-85877
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:打印机安全 打印机安全
打印机安全《微软打印服务漏洞重现江湖》