На сайте агентства кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) появилось предупреждение о трех уязвимостях. Одна из них — CVE-2022-22718 — находится в компоненте службе печати Windows Print Spooler.
8 февраля 2022 года Microsoft уже устранила 4 уязвимости, связанные с повышением прав, в которые входила брешь в Windows Print Spooler. Но, по словам CISA, уязвимость в службе печати всё ещё активно эксплуатируется хакерами в атаках. Она получила оценку в 7,8 балла из 10 по шкале CVSS. Возможно, атакованные с помощью этой уязвимости жертвы не скачали февральское обновление, поэтому были взломаны.