Microsoft потвърдиха съществуването на сериозна уязвимост, засягаща всички версии на Windows. Дупката получи името PrintNightmare и е индексирана под номер CVE-2021-34527, като позволява недоброжелател да поеме пълен контрол над компютъра на жертвата. При нея услугата Windows Print Spooler извършва по неправилен начин привилегировани файлови операции, което може да бъде използвано от атакуващата страна, за да изпълни произволен код с привилегии на SYSTEM. На практика това позволява пълен контрол включително инсталиране на програми, преглед, промяна или изтриване на данни, както и създаване на нови акаунти с пълни потребителски права.
Основният проблем е, че в интернет вече изтече подробна информация за експлоатирането на уязвимостта. Така много повече недоброжелатели ще се опитат да използват дупката. Затова специалисти съветват, ако компютъра ви не е свързан с принтер, да деактивирате услугата Print Spooler до намиране на решение от страна на Microsoft.