Todo viene relacionado de la vulnerabilidad de ejecución de codigo remota de PrintNightmare… en mi caso, llevamos un tiempo con el servicio desactivado, y obligando a los empleados a imprimir via la web de la propia impresora.
Lo que parece es que el parche no termina de funcionar bien, para la parte de red, pero al menos ya se puede habilitar el printspooler para impresion via USB o impresion a pdf.
Sinceramente, para lo gorda que era la vuln (Puede ser utilizada tanto para ejecutar a modo gusano un malware en una red), o incluso si tienes la mitigación se podía utilizar en local para elevar privilegios…como su nombre indica, ha sido una pesadilla para los que estamos metidos en el tema de ciberseguridad.
En paralelo, ha salido también una vulnerabilidad que afecta al motor de renderizado de internet explorer , que puede ser explotada con un documento de word (Incluso de ha visto que convertidos a rtf se puede explotar simplemente con la previsualización desde el navegador de archivos).
Vamos…que lleva unos mesecitos los amigos de Redmon…
silicon.es/la-vulnerabilidad-de-trident-…ware-2445155