{"id":156417,"date":"2021-08-12T08:55:18","date_gmt":"2021-08-12T06:55:18","guid":{"rendered":"https:\/\/www.deskmodder.de\/blog\/?p=156417"},"modified":"2023-01-14T15:48:14","modified_gmt":"2023-01-14T14:48:14","slug":"cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde","status":"publish","type":"post","link":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/","title":{"rendered":"CVE-2021-36958 &#8211; Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde"},"content":{"rendered":"<p>Microsoft bekommt das Problem mit der Druckerwarteschlange nicht in den Griff. Zuletzt wurde mit dem August-Patchday bspw. durch die <a href=\"https:\/\/www.deskmodder.de\/blog\/2021\/08\/10\/kb5005033-manueller-download-august-sicherheitsupdate-windows-10-21h2-21h1-20h2-und-2004-1904x-1165\/\" rel=\"noopener\" target=\"_blank\">KB5005033<\/a> die CVE-2021-34481 (PrintNightmare) eine Sicherheitsanf\u00e4lligkeit behoben. Aber eben nicht komplett.<\/p>\n<p><a href=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958.jpg\" rel=\"lightbox[156417]\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-500x258.jpg\" alt=\"\" width=\"500\" height=\"258\" class=\"aligncenter size-medium wp-image-156418\" srcset=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-500x258.jpg 500w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-810x417.jpg 810w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-306x158.jpg 306w, https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958.jpg 1458w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Denn gestern wurde die <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-36958\" rel=\"noopener\" target=\"_blank\">CVE-2021-36958<\/a> er\u00f6ffnet, die auch wieder eine Sicherheitsanf\u00e4lligkeit bez\u00fcglich Remotecodeausf\u00fchrung beschreibt. Willi Dormann hat auf Twitter berichtet, dass durch den Patchday nicht alles abgedichtet wurde. Es wird zwar nun nach Administratorrechten gefragt, ein Angriff selber ist aber weiterhin m\u00f6glich.<\/p>\n<p>Laut CVE ist f\u00fcr die L\u00fccke noch kein Exploit gesichtet worden und Microsoft arbeitet daran auch diese L\u00fccke zu schlie\u00dfen. Mal sehen, wann das n\u00e4chste Out-of-bound Update kommen wird.  Solange gilt auch hier der Workaround, wie schon bei der CVE-2021-34481:<\/p>\n<ul>\n<li>PowerShell (Administrator) starten<\/li>\n<li>Die Befehle eingeben und Enter dr\u00fccken<\/li>\n<li>Pr\u00fcfen, ob der Dienst gestartet ist <strong>Get-Service -Name Spooler<\/strong><\/li>\n<li>Dienst beenden: <strong>Stop-Service -Name Spooler -Force<\/strong><\/li>\n<li>Und auf deaktiviert setzen: <strong>Set-Service -Name Spooler -StartupType Disabled<\/strong><\/li>\n<\/ul>\n<div class=\"quellenzeile\"><div class=\"quelle\">Quelle: <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-36958\" rel=\"noopener\" target=\"_blank\">msrc.microsoft.com<\/a><\/div> <div class=\"viaquelle\">via Tero Ahonnen: <a href=\"https:\/\/twitter.com\/wdormann\/status\/1425554450454822912\" rel=\"noopener\" target=\"_blank\">@wdormann<\/a><\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft bekommt das Problem mit der Druckerwarteschlange nicht in den Griff. Zuletzt wurde mit dem August-Patchday bspw. durch die KB5005033 die CVE-2021-34481 (PrintNightmare) eine Sicherheitsanf\u00e4lligkeit behoben. Aber eben nicht komplett. Denn gestern wurde die CVE-2021-36958 er\u00f6ffnet, die auch wieder eine&hellip; <\/p>\n","protected":false},"author":134,"featured_media":156418,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[2689,80310,11],"tags":[80680,80681,80514,984,480,8062],"class_list":["post-156417","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-10","category-windows-11","category-windows","tag-cve-2021-36958","tag-drucker-spooler","tag-druckerwarteschlange","tag-problem","tag-sicherheitslucke","tag-workaround"],"wp_featured_image":{"id":156418,"alt_text":"","description":"","media_type":"image","media_details":{"width":1458,"height":751,"file":"2021\/08\/cve-2021-36958.jpg","sizes":{"medium":{"file":"cve-2021-36958-500x258.jpg","width":500,"height":258,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-500x258.jpg"},"large":{"file":"cve-2021-36958-810x417.jpg","width":810,"height":417,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-810x417.jpg"},"thumbnail":{"file":"cve-2021-36958-306x158.jpg","width":306,"height":158,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-306x158.jpg"},"blog-large":{"file":"cve-2021-36958-642x300.jpg","width":642,"height":300,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-642x300.jpg"},"blog-medium":{"file":"cve-2021-36958-306x205.jpg","width":306,"height":205,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-306x205.jpg"},"recent-thumb":{"file":"cve-2021-36958-350x316.jpg","width":350,"height":316,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-350x316.jpg"},"service-featured":{"file":"cve-2021-36958-600x330.jpg","width":600,"height":330,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-600x330.jpg"},"wp_rp_thumbnail":{"file":"cve-2021-36958-50x50.jpg","width":50,"height":50,"mime-type":"image\/jpeg","source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958-50x50.jpg"}},"image_meta":{"aperture":"0","credit":"","camera":"","caption":"","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"","orientation":"0","keywords":[]}},"post":156417,"source_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958.jpg"},"commentcount":19,"wp_comments":[{"id":188071,"parent":0,"author":0,"author_name":"Pat","author_email":"quarkfrosch@gmx.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/6aa0abfd851f59f54e37309b4c9d60fcb15d8fe2c4da50cbeaea4f16ed96dc68?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/6aa0abfd851f59f54e37309b4c9d60fcb15d8fe2c4da50cbeaea4f16ed96dc68?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/6aa0abfd851f59f54e37309b4c9d60fcb15d8fe2c4da50cbeaea4f16ed96dc68?s=96&d=mm&r=g"},"date":"2021-08-12T09:47:11","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Sorry, aber das Deaktivieren des Druckdienst kann man nicht als Workaround bezeichnen.<br \/>\nEin Workaround hat den Charakter, dass man weiter \u00fcber den Fluss kommt, dazu aber eine Behelfsbr\u00fccke benutzt.<\/p>\n<p>Das Abreissen der Br\u00fccke aka Druckerspooler deaktivieren ist KEIN Workaround.<\/p>\n<p>&#8230;um die L\u00fccke zu schlie\u00dfen, muss auf das Drucken verzichtet werden &#8211; so w\u00e4re es treffender.<br \/>\n <img src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/plugins\/classic-smilies\/img\/icon_wink.gif\" alt=\";-)\" class=\"wp-smiley\" \/><br \/>\n<i>gepostet mit der <a href=\"https:\/\/www.microsoft.com\/store\/apps\/9wzdncrdfx92\" rel=\"nofollow ugc\">Deskmodder.de-App<\/a><\/i><\/p>\n"},"status":"1"},{"id":188080,"parent":188071,"author":6312,"author_name":"carlbreen","author_email":"carlbreen@yandex.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/8ccbb537e341fd686d15bf7019177dd652871c4a5eb612a02e9f91c6c47edb59?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/8ccbb537e341fd686d15bf7019177dd652871c4a5eb612a02e9f91c6c47edb59?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/8ccbb537e341fd686d15bf7019177dd652871c4a5eb612a02e9f91c6c47edb59?s=96&d=mm&r=g"},"date":"2021-08-12T10:23:42","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Habe auch keine Ahnung was sich MS dabei denkt. Die wollen wohl, dass der Admin dann mit einem USB-Stick von jedem PC zum Drucker l\u00e4uft. Ab einer Firma mit 1000 Leuten wird das echt lustig \ud83d\ude02<\/p>\n"},"status":"1"},{"id":188088,"parent":0,"author":0,"author_name":"esel08","author_email":"cyborg.tnt@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ad4225140d3e9d384068e5fceb77d36a27c004b3d32cf99d44d27095d74aa933?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ad4225140d3e9d384068e5fceb77d36a27c004b3d32cf99d44d27095d74aa933?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ad4225140d3e9d384068e5fceb77d36a27c004b3d32cf99d44d27095d74aa933?s=96&d=mm&r=g"},"date":"2021-08-12T11:54:30","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Das wird schon, sobald Windows 11 gibt mit TPM 2.0, secure Boot und der neusten CPU geh\u00f6rt das der Vergangenheit an ! Ein Top System ohne M\u00e4ngel ohne Sicherheitsschw\u00e4che Top nie wieder patches &#8230;..\ud83d\ude0b\ud83d\ude00\ud83e\udd23<\/p>\n"},"status":"1"},{"id":188100,"parent":188088,"author":2038,"author_name":"GwenDragon","author_email":"info@gwendragon.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=96&d=mm&r=g"},"date":"2021-08-12T13:05:42","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Da hast wohl das Ironie-Tag vergessen.<\/p>\n"},"status":"1"},{"id":188101,"parent":0,"author":2038,"author_name":"GwenDragon","author_email":"info@gwendragon.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=96&d=mm&r=g"},"date":"2021-08-12T13:09:29","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Der W\u00fcrgaround &#8222;Spooler abschalten&#8220; l\u00e4sst leider <em>lokale<\/em> virtuelle Drucker wie sie f\u00fcr signierte PDF verwendet werden, nicht mehr benutzen.<\/p>\n<p>Und wer kann denn bitte auf Drucken ins Netzwerk verzichten? Jede gro\u00dfe Firma und jedes KMU braucht das.<\/p>\n"},"status":"1"},{"id":188102,"parent":188100,"author":0,"author_name":"esel08","author_email":"Cyborg.tnt@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ad4225140d3e9d384068e5fceb77d36a27c004b3d32cf99d44d27095d74aa933?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ad4225140d3e9d384068e5fceb77d36a27c004b3d32cf99d44d27095d74aa933?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ad4225140d3e9d384068e5fceb77d36a27c004b3d32cf99d44d27095d74aa933?s=96&d=mm&r=g"},"date":"2021-08-12T13:10:13","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Da haste recht muss mal sein \ud83e\udd23\ud83e\udd70\ud83d\ude09<\/p>\n"},"status":"1"},{"id":188103,"parent":0,"author":2038,"author_name":"GwenDragon","author_email":"info@gwendragon.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=96&d=mm&r=g"},"date":"2021-08-12T13:13:42","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Windows-Leute k\u00f6nnten ja was als PDF speichern, dann mit nem USB-Stick rumrennen udn auf einem Nicht-Windows-PC ausdrucken. Aber ob das gespeicherte PDF je nach erzeugendem Programm wirklich dem entspricht was ausgedruckt werden sollte, kann wohl kaum \u00fcberpr\u00fcft werden.<\/p>\n<p>Wer sein B\u00fcro \u00fcber einen Linux-PC betreiben kann, hat Gl\u00fcck beim Drucken.<\/p>\n"},"status":"1"},{"id":188104,"parent":188088,"author":6312,"author_name":"carlbreen","author_email":"carlbreen@yandex.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/8ccbb537e341fd686d15bf7019177dd652871c4a5eb612a02e9f91c6c47edb59?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/8ccbb537e341fd686d15bf7019177dd652871c4a5eb612a02e9f91c6c47edb59?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/8ccbb537e341fd686d15bf7019177dd652871c4a5eb612a02e9f91c6c47edb59?s=96&d=mm&r=g"},"date":"2021-08-12T13:51:20","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>@esel08:<br \/>\nWas hat der Bootvorgang, TPM und PCR7 mit einem Druckertreiber zu tun?<br \/>\nGenau: Nichts.<br \/>\n<a href=\"https:\/\/docs.microsoft.com\/de-de\/windows\/security\/information-protection\/tpm\/switch-pcr-banks-on-tpm-2-0-devices\" rel=\"nofollow ugc\">https:\/\/docs.microsoft.com\/de-de\/windows\/security\/information-protection\/tpm\/switch-pcr-banks-on-tpm-2-0-devices<\/a><\/p>\n<p>Das Ziel von Secure Boot ist es, den Start der nicht vertrauensw\u00fcrdigen Ausf\u00fchrungen nicht zu verhindern, sondern wissen, ob die ausgestellte ausf\u00fchrbare Datei vertrauensw\u00fcrdig ist oder nicht:<\/p>\n<p>Wenn ich beispielsweise mein System mit einem von meinem Schl\u00fcssel signierten Kernel starte, ist der Wert von PCR 7 ein anderer als wenn ich mit PreLoader oder Shim starte, die mit dem Schl\u00fcssel von Microsoft signiert sind. Selbst wenn jemand meinen Boot-Prozess manipuliert und stattdessen PreLoader oder Shim verwendet, um das System zu booten, kann er meine Festplatte nicht entschl\u00fcsseln, da der PCR 7-Wert falsch ist und das TPM ihn den Schl\u00fcssel nicht abrufen l\u00e4sst. <\/p>\n<p>Secure-Boot ergibt auch nur dann Sinn, wenn ich Bitlocker nutze und etwas Sch\u00fctzen will: Meine Keys, meinen Bootloader und eine pre-Boot-PIN   idealerweise einen pre-Boot-Key verwende.<\/p>\n<p>Wenn man schon \u00fcber Offtop redet, dann bitte nicht auf H*ise-Niveau. TPM ist gut, wenn man versteht wo man es nutzen soll. Habt ihr schon mal gedacht, das Windows TPM nicht f\u00fcr euch, sondern f\u00fcr Firmen in Windows 11 erzwingt? Das Hauptgesch\u00e4ft sind Volumenlizenzen. Nicht dieser OEM Home Premium K\u00e4se.<\/p>\n<p>TPM mit Druckerspooler zu vergleichen ist so wie Handschuhe mit einem Helm zu vergleichen. Tun unterschiedliche Dinge, sch\u00fctzen unterschiedliche Teile.<br \/>\n\/rant Over<\/p>\n"},"status":"1"},{"id":188110,"parent":188104,"author":0,"author_name":"esel08","author_email":"Cyborg.tnt@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ad4225140d3e9d384068e5fceb77d36a27c004b3d32cf99d44d27095d74aa933?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ad4225140d3e9d384068e5fceb77d36a27c004b3d32cf99d44d27095d74aa933?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ad4225140d3e9d384068e5fceb77d36a27c004b3d32cf99d44d27095d74aa933?s=96&d=mm&r=g"},"date":"2021-08-12T15:44:44","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Wusste ich auch \ud83d\ude00,geh\u00f6rt zwar hier nicht rein aber lehrreich.<br \/>\nWas der CCC Club von TPM h\u00e4lt, <\/p>\n<p><a href=\"https:\/\/www.heise.de\/ct\/artikel\/Vertrauensfragen-288908.html\" rel=\"nofollow ugc\">https:\/\/www.heise.de\/ct\/artikel\/Vertrauensfragen-288908.html<\/a><\/p>\n"},"status":"1"},{"id":188111,"parent":188101,"author":0,"author_name":"Pat","author_email":"quarkfrosch@gmx.net","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/6aa0abfd851f59f54e37309b4c9d60fcb15d8fe2c4da50cbeaea4f16ed96dc68?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/6aa0abfd851f59f54e37309b4c9d60fcb15d8fe2c4da50cbeaea4f16ed96dc68?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/6aa0abfd851f59f54e37309b4c9d60fcb15d8fe2c4da50cbeaea4f16ed96dc68?s=96&d=mm&r=g"},"date":"2021-08-12T16:00:29","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>ist ja auch kein Workaround, sondern ein Abschalten der Funktion <img src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/plugins\/classic-smilies\/img\/icon_razz.gif\" alt=\":-P\" class=\"wp-smiley\" \/><br \/>\n<i>gepostet mit der <a href=\"https:\/\/www.microsoft.com\/store\/apps\/9wzdncrdfx92\" rel=\"nofollow ugc\">Deskmodder.de-App<\/a><\/i><\/p>\n"},"status":"1"},{"id":188112,"parent":188110,"author":6312,"author_name":"carlbreen","author_email":"carlbreen@yandex.com","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/8ccbb537e341fd686d15bf7019177dd652871c4a5eb612a02e9f91c6c47edb59?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/8ccbb537e341fd686d15bf7019177dd652871c4a5eb612a02e9f91c6c47edb59?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/8ccbb537e341fd686d15bf7019177dd652871c4a5eb612a02e9f91c6c47edb59?s=96&d=mm&r=g"},"date":"2021-08-12T16:10:13","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Der CCC ist gut und ich bin auch \u00f6fters mal da zu Besuch (\u00f6rtliche Stelle) aber ich nehme jetzt doch mal Bezug:<\/p>\n<p>&gt;Der Anwender muss die Kontrolle \u00fcber alle Schl\u00fcssel im TPM erhalten.<br \/>\n&gt;Der TCPA-Chip darf keine verborgenen Kan\u00e4le enthalten, \u00fcber den die geheimen Schl\u00fcssel des Anwenders nach au\u00dfen gelangen k\u00f6nnen.<br \/>\n&gt;Alle im TPM gespeicherten Schl\u00fcssel m\u00fcssen sich auch auf andere Rechner \u00fcbertragen lassen.<br \/>\n&gt;Die f\u00fcr TCPA ben\u00f6tigten Zertifizierungsmechanismen m\u00fcssen transparent gehandhabt werden.<\/p>\n<p>zu 1) man kann das TPM nur l\u00f6schen. bei Bitlocker gibt es im H\u00e4rtefall den Recovery-Key der absolut sicher verwahrt werden muss<br \/>\nzu 2) tun sie ja nur, wenn man sich authentifiziert hat: pre-Boot-Bin oder keyfile bei bitlocker TPM, und sind dann halt klar \u00fcber den SPI-Bus auslesbar. aber nur, wenn man sich ausweisen kann. irgendwie muss der PC ja wissen wie er die festplatte dann entschl\u00fcsselt.<br \/>\nzu 3) das ist ja jetzt im widerspruch, sie sollen sich eben nicht auslesen lassen. im schadensfall greift der recovery-key. wenn es eine m\u00f6glichkeit zum auslesen g\u00e4be, k\u00f6nnte da jeder kommen.<br \/>\nzu 4) gut, gegen eine offene Dokumentation hat noch nie was gesprochen. niemand mag security by obscurity.<\/p>\n<p>Der Sinn des TPMs war ja: Wir haben einen Microcontroller, der sowas wie ein Mini-PC ist: So klein und so wenig hardware und software, das wir dem Ding gerade noch vertrauen k\u00f6nnen. Komplexit\u00e4t ist halt oft unsicherheit. Ein TPM ist auch nichts anderes als ein FIDO2-USB-2FA-Token, nur eben auf UEFI-Ebene.<\/p>\n"},"status":"1"},{"id":188113,"parent":0,"author":4914,"author_name":"ToWa","author_email":"rtw@wi-post.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/68ee84383ac40f520b3ac7da54fbcde5bcc80145b0114653f9d2c4c881c86f03?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/68ee84383ac40f520b3ac7da54fbcde5bcc80145b0114653f9d2c4c881c86f03?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/68ee84383ac40f520b3ac7da54fbcde5bcc80145b0114653f9d2c4c881c86f03?s=96&d=mm&r=g"},"date":"2021-08-12T16:13:37","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Ich denke ja, dass es nach wie vor die Druckertreiber sind die hier seit Jahren zum Problemmittelpunkt z\u00e4hlen.<br \/>\nDie neuen Adminrechte (die ich direkt deaktiviert habe weil nicht praktikabel) werden bei Typ 4 Treibern nicht ben\u00f6tigt.<\/p>\n<p>Problem ist eher dass die meisten Druckerhersteller noch im 19. Jahrhundert leben und alle bisherigen Weckrufe nicht geh\u00f6rt haben.<\/p>\n"},"status":"1"},{"id":188227,"parent":188071,"author":0,"author_name":"Thomas","author_email":"hi.tec@gmx.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/486f43303dca3ca1db03b51426f53f6adc75bbf6f71c4e70d3609d34660db8e9?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/486f43303dca3ca1db03b51426f53f6adc75bbf6f71c4e70d3609d34660db8e9?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/486f43303dca3ca1db03b51426f53f6adc75bbf6f71c4e70d3609d34660db8e9?s=96&d=mm&r=g"},"date":"2021-08-14T09:51:01","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Naja also auf Domaincontroller und vielen MemberServern,  ist das schon ein brauchbarer Workaround.<br \/>\nKeiner braucht da einen Drucker. Nur f\u00fcr den Windows Drucker Server selbst ist das schon schlecht.<br \/>\nWer nat\u00fcrlich alle Services und Dienste und Rollen auf einen einzigen DC mit drauf packt dem ist ja dann eh nicht zu helfen.<\/p>\n"},"status":"1"},{"id":188344,"parent":0,"author":6172,"author_name":"Dr Jimmy","author_email":"freecreek@web.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/967f1aab4c48cfd8014dd8978e09738c8eb0846c1b74ccf6b603ce19d7a58897?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/967f1aab4c48cfd8014dd8978e09738c8eb0846c1b74ccf6b603ce19d7a58897?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/967f1aab4c48cfd8014dd8978e09738c8eb0846c1b74ccf6b603ce19d7a58897?s=96&d=mm&r=g"},"date":"2021-08-15T22:18:06","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Ich hab hierzu mal ne (dumme?) Frage:<\/p>\n<p>Betrifft dies auch Drucker, die per USB angeschlossen sind? Klar, der Spooler ist systemweit, aber ich lese aus verschiedenen Meldungen auch unterschiedliches heraus. Ich kapier es wohl nicht nicht wirklich&#8230;<\/p>\n"},"status":"1"},{"id":188345,"parent":188110,"author":0,"author_name":"Miracel","author_email":"micral@dismail.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/2b6e12d3c92b5041ad6deee906e0b8b9b9b9def7165e416fa21c138abf5a687c?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/2b6e12d3c92b5041ad6deee906e0b8b9b9b9def7165e416fa21c138abf5a687c?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/2b6e12d3c92b5041ad6deee906e0b8b9b9b9def7165e416fa21c138abf5a687c?s=96&d=mm&r=g"},"date":"2021-08-15T22:29:59","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Der Artikel ist von 2003, dein ernst? Mittlerweile wurde das TPM von AMD auf einem CCC-Kongress von 2019 oder 2020 bis ins detail analysiert und f\u00fcr gut befunden. Gibt 2-3 Videos dazu.<\/p>\n"},"status":"1"},{"id":188376,"parent":188102,"author":0,"author_name":"Nimda","author_email":"www@www.www","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/580eaabeaec518649058460b4057132e063027693ff1acc95fe1c85ae0a957f4?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/580eaabeaec518649058460b4057132e063027693ff1acc95fe1c85ae0a957f4?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/580eaabeaec518649058460b4057132e063027693ff1acc95fe1c85ae0a957f4?s=96&d=mm&r=g"},"date":"2021-08-16T17:39:04","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Windows 1elf!!!<\/p>\n"},"status":"1"},{"id":188377,"parent":188104,"author":0,"author_name":"Nimda","author_email":"www@www.www","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/580eaabeaec518649058460b4057132e063027693ff1acc95fe1c85ae0a957f4?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/580eaabeaec518649058460b4057132e063027693ff1acc95fe1c85ae0a957f4?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/580eaabeaec518649058460b4057132e063027693ff1acc95fe1c85ae0a957f4?s=96&d=mm&r=g"},"date":"2021-08-16T17:50:01","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Sry aber solche Verschl\u00fcsselungs-Theorien sind totaler Unsinn in meinen Augen. Verschl\u00fcsselte auf das technisch sinnvolle beschr\u00e4nte Kommunikation und Absichern von &#8218;entschl\u00fcsselten&#8216; WAN-Systemen w\u00e4re und sind dagegen etwas anderes und wichtig, weil Zitat Mutti: &#8222;Daten der Rohstoff der Zukunft sind&#8220;. Anders gesagt, die Daten auf potenziell verschl\u00fcsselten Datentr\u00e4gern sind es in 99% der F\u00e4lle nicht Wert verschl\u00fcsselt zu werden. Der Zugang dazu schon. Muss man sickern lassen&#8230; Nochmal anders: Verl\u00fcsselte Daten sind f\u00fcr Menschen unlesbar und damit unbrauchbar. Griff ins Klo!<\/p>\n"},"status":"1"},{"id":188427,"parent":188344,"author":2038,"author_name":"GwenDragon","author_email":"info@gwendragon.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=96&d=mm&r=g"},"date":"2021-08-17T17:27:25","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>Es hat nicht damit zu tun wie der Drucker angeschlossen wird.<\/p>\n<p>Solange der Drucker \u00fcber den Windows Druckerspooler angesprochen wird, ist das System angreifbar.<\/p>\n"},"status":"1"},{"id":189466,"parent":0,"author":2038,"author_name":"GwenDragon","author_email":"info@gwendragon.de","author_url":"","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/ab9cf037d6cbcba5c651656468693c8727c7122d9141dfa149b5ce8cc5923c48?s=96&d=mm&r=g"},"date":"2021-08-29T21:14:42","cld_nonce":"e41d0d9d34","content":{"rendered":"<p>So viel Zeit vergangen und immer noch kein Fix in Sicht. <img src=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/plugins\/classic-smilies\/img\/icon_sad.gif\" alt=\":(\" class=\"wp-smiley\" \/><\/p>\n"},"status":"1"}],"wp_author":{"id":134,"name":"moinmoin","description":"Ich bin nicht allwissend, was <a href=\"https:\/\/www.deskmodder.de\/wiki\/index.php?title=Kategorie:Windows_11\">Windows<\/a> angeht. Aber genau deshalb nehme ich Windows gerne auseinander und unter die Lupe, um all mein Wissen zu erweitern. <i>J\u00fcrgen<\/i>","author_avatar_urls":{"24":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=24&d=mm&r=g","48":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=48&d=mm&r=g","96":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g"}},"cld_nonce":"e41d0d9d34","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.5 (Yoast SEO v27.5) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>CVE-2021-36958 - Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde - Deskmodder.de<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CVE-2021-36958 - Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde\" \/>\n<meta property=\"og:description\" content=\"Microsoft bekommt das Problem mit der Druckerwarteschlange nicht in den Griff. Zuletzt wurde mit dem August-Patchday bspw. durch die KB5005033 die CVE-2021-34481 (PrintNightmare) eine Sicherheitsanf\u00e4lligkeit behoben. Aber eben nicht komplett. Denn gestern wurde die CVE-2021-36958 er\u00f6ffnet, die auch wieder eine&hellip;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/\" \/>\n<meta property=\"og:site_name\" content=\"Deskmodder.de\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/Deskmodder\" \/>\n<meta property=\"article:published_time\" content=\"2021-08-12T06:55:18+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-01-14T14:48:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1458\" \/>\n\t<meta property=\"og:image:height\" content=\"751\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"moinmoin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Deskmodder\" \/>\n<meta name=\"twitter:site\" content=\"@Deskmodder\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/\"},\"author\":{\"name\":\"moinmoin\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/person\\\/a40b17a9503c4a1568ac4073bb54182a\"},\"headline\":\"CVE-2021-36958 &#8211; Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde\",\"datePublished\":\"2021-08-12T06:55:18+00:00\",\"dateModified\":\"2023-01-14T14:48:14+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/\"},\"wordCount\":190,\"commentCount\":19,\"publisher\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/cve-2021-36958.jpg\",\"keywords\":[\"CVE-2021-36958\",\"Drucker Spooler\",\"Druckerwarteschlange\",\"Problem\",\"Sicherheitsl\u00fccke\",\"Workaround\"],\"articleSection\":[\"Windows 10\",\"Windows 11\",\"Windows \u00e4lter\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/#respond\"]}],\"copyrightYear\":\"2021\",\"copyrightHolder\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/\",\"name\":\"CVE-2021-36958 - Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde - Deskmodder.de\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/cve-2021-36958.jpg\",\"datePublished\":\"2021-08-12T06:55:18+00:00\",\"dateModified\":\"2023-01-14T14:48:14+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/cve-2021-36958.jpg\",\"contentUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/cve-2021-36958.jpg\",\"width\":1458,\"height\":751},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/2021\\\/08\\\/12\\\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"CVE-2021-36958 &#8211; Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/\",\"name\":\"Deskmodder.de\",\"description\":\"News zum Thema Microsoft, Windows 11 \\\/ 10, sowie anderen Neuigkeiten aus dem Netz, viele Tipps und individuelle Hilfe bei Problemen in unserem Forum \u25cf Deskmodder - seit 2003\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#organization\",\"name\":\"Deskmodder\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/deskmodder-logo-app.png\",\"contentUrl\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/deskmodder-logo-app.png\",\"width\":281,\"height\":286,\"caption\":\"Deskmodder\"},\"image\":{\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/Deskmodder\",\"https:\\\/\\\/x.com\\\/Deskmodder\",\"https:\\\/\\\/mastodontech.de\\\/@Deskmodder\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/deskmodder\",\"https:\\\/\\\/mewe.com\\\/group\\\/5c83b5231add826fc80cdae1\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/#\\\/schema\\\/person\\\/a40b17a9503c4a1568ac4073bb54182a\",\"name\":\"moinmoin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g\",\"caption\":\"moinmoin\"},\"description\":\"Ich bin nicht allwissend, was Windows angeht. Aber genau deshalb nehme ich Windows gerne auseinander und unter die Lupe, um all mein Wissen zu erweitern. J\u00fcrgen\",\"url\":\"https:\\\/\\\/www.deskmodder.de\\\/blog\\\/author\\\/moinmoin\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"CVE-2021-36958 - Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde - Deskmodder.de","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/","og_locale":"de_DE","og_type":"article","og_title":"CVE-2021-36958 - Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde","og_description":"Microsoft bekommt das Problem mit der Druckerwarteschlange nicht in den Griff. Zuletzt wurde mit dem August-Patchday bspw. durch die KB5005033 die CVE-2021-34481 (PrintNightmare) eine Sicherheitsanf\u00e4lligkeit behoben. Aber eben nicht komplett. Denn gestern wurde die CVE-2021-36958 er\u00f6ffnet, die auch wieder eine&hellip;","og_url":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/","og_site_name":"Deskmodder.de","article_publisher":"https:\/\/www.facebook.com\/Deskmodder","article_published_time":"2021-08-12T06:55:18+00:00","article_modified_time":"2023-01-14T14:48:14+00:00","og_image":[{"width":1458,"height":751,"url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958.jpg","type":"image\/jpeg"}],"author":"moinmoin","twitter_card":"summary_large_image","twitter_creator":"@Deskmodder","twitter_site":"@Deskmodder","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/#article","isPartOf":{"@id":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/"},"author":{"name":"moinmoin","@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/person\/a40b17a9503c4a1568ac4073bb54182a"},"headline":"CVE-2021-36958 &#8211; Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde","datePublished":"2021-08-12T06:55:18+00:00","dateModified":"2023-01-14T14:48:14+00:00","mainEntityOfPage":{"@id":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/"},"wordCount":190,"commentCount":19,"publisher":{"@id":"https:\/\/www.deskmodder.de\/blog\/#organization"},"image":{"@id":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/#primaryimage"},"thumbnailUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958.jpg","keywords":["CVE-2021-36958","Drucker Spooler","Druckerwarteschlange","Problem","Sicherheitsl\u00fccke","Workaround"],"articleSection":["Windows 10","Windows 11","Windows \u00e4lter"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/#respond"]}],"copyrightYear":"2021","copyrightHolder":{"@id":"https:\/\/www.deskmodder.de\/blog\/#organization"}},{"@type":"WebPage","@id":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/","url":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/","name":"CVE-2021-36958 - Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde - Deskmodder.de","isPartOf":{"@id":"https:\/\/www.deskmodder.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/#primaryimage"},"image":{"@id":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/#primaryimage"},"thumbnailUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958.jpg","datePublished":"2021-08-12T06:55:18+00:00","dateModified":"2023-01-14T14:48:14+00:00","breadcrumb":{"@id":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/#primaryimage","url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958.jpg","contentUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958.jpg","width":1458,"height":751},{"@type":"BreadcrumbList","@id":"https:\/\/www.deskmodder.de\/blog\/2021\/08\/12\/cve-2021-36958-das-problem-mit-dem-windows-drucker-spooler-geht-in-eine-neue-runde\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.deskmodder.de\/blog\/"},{"@type":"ListItem","position":2,"name":"CVE-2021-36958 &#8211; Das Problem mit dem Windows Drucker Spooler geht in eine neue Runde"}]},{"@type":"WebSite","@id":"https:\/\/www.deskmodder.de\/blog\/#website","url":"https:\/\/www.deskmodder.de\/blog\/","name":"Deskmodder.de","description":"News zum Thema Microsoft, Windows 11 \/ 10, sowie anderen Neuigkeiten aus dem Netz, viele Tipps und individuelle Hilfe bei Problemen in unserem Forum \u25cf Deskmodder - seit 2003","publisher":{"@id":"https:\/\/www.deskmodder.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.deskmodder.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.deskmodder.de\/blog\/#organization","name":"Deskmodder","url":"https:\/\/www.deskmodder.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2019\/01\/deskmodder-logo-app.png","contentUrl":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2019\/01\/deskmodder-logo-app.png","width":281,"height":286,"caption":"Deskmodder"},"image":{"@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/Deskmodder","https:\/\/x.com\/Deskmodder","https:\/\/mastodontech.de\/@Deskmodder","https:\/\/www.youtube.com\/user\/deskmodder","https:\/\/mewe.com\/group\/5c83b5231add826fc80cdae1"]},{"@type":"Person","@id":"https:\/\/www.deskmodder.de\/blog\/#\/schema\/person\/a40b17a9503c4a1568ac4073bb54182a","name":"moinmoin","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fab96769102f8886245ab411df9a42a235be79261e4b44aa7ab2a555da8b86b4?s=96&d=mm&r=g","caption":"moinmoin"},"description":"Ich bin nicht allwissend, was Windows angeht. Aber genau deshalb nehme ich Windows gerne auseinander und unter die Lupe, um all mein Wissen zu erweitern. J\u00fcrgen","url":"https:\/\/www.deskmodder.de\/blog\/author\/moinmoin\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/www.deskmodder.de\/blog\/wp-content\/uploads\/2021\/08\/cve-2021-36958.jpg","_links":{"self":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts\/156417","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/users\/134"}],"replies":[{"embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/comments?post=156417"}],"version-history":[{"count":0,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/posts\/156417\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/media\/156418"}],"wp:attachment":[{"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/media?parent=156417"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/categories?post=156417"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.deskmodder.de\/blog\/wp-json\/wp\/v2\/tags?post=156417"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}