
يوفر سكربتات PowerShell ودفعة (Batch) لنسخ احتياطي واستعادة وضبط قوائم التحكم في الوصول (ACLs) للتخفيف من ثغرات Print Spooler الخاصة بـ PrintNightmare CVE-2021-34527 وCVE-2021-1675.
لا يوجد حتى الآن حل من Microsoft (اعتبارًا من 02.07.2021)
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
يؤثر على جميع إصدارات أنظمة التشغيل (الخوادم والعملاء)
الخيارات
يُعد تعديل ACL حاليًا الحل الأكثر فعالية.
يوجد سكربتان POWERSHELL و BATCH/CMD، وميزة نسخة BATCH هي
أنها تجعل عمل نسخة احتياطية/استعادة لجميع ACLs أمرًا سهلاً.
https://github.com/LaresLLC/CVE-2021-1675
https://doublepulsar.com/zero-day-for-every-supported-windows-os-version-in-the-wild-printnightmare-b3fdb82f840c
https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/
مقالات باللغة الألمانية
https://www.borncity.com/blog/2021/07/02/windows-print-spooler-schwachstelle-cve-2021-1675-printnightmare-von-ms-besttigt-cisa-warnt/
https://www.heise.de/news/Jetzt-handeln-Angreifer-nutzen-die-Drucker-Luecke-in-Windows-bereits-aus-6127265.html