
التخفيف من ثغرة CVE-2021-34527 RCE عن طريق تعيين WRITE ACLs
تخفيف لثغرة CVE-2021-34527 RCE عن طريق تعيين أذونات WRITE في ACL.
هذه السكربتات مخصصة لكلٍّ من إضافة وإزالة تخفيفات ACL الخاصة بـ CVE-2021-34527(PrintNightmare) التي كتبتها بمساعدة /u/AforAnonymous من موضوع reddit الذي نشره Huntress في /r/MSP. لقد اختبرت هذا شخصيًا على مضيف Windows 1909 ضعيف. عند تطبيق تخفيف ACL، أطلق PrintNightmare من https://github.com/cube0x0/CVE-2021-1675 الخطأ DCERPC Runtime Error: code: 0x5 - rpc_s_access_denied. يُرجى ملاحظة أنه على الرغم من أن مستودع github الذي أشرت إليه للتو يشير إلى CVE-2021-1675، إلا أنه في الواقع مخصص لـ CVE-2021-34527. بمجرد إزالة ACL باستخدام سكربت التراجع، نجح PrintNightmare مرة أخرى.
استُلهم هذا العمل من https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/، وليس المقصود منه أن يكون أكثر من مجرد تخفيف يحتمل أن يكون مفيدًا إلى أن يتم إصدار تصحيح.
لاحظ أنك قد لا تتمكن من إضافة طابعات/برامج تشغيل جديدة مع تفعيل إجراء التخفيف. إذا كنت بحاجة إلى إضافة طابعة/برنامج تشغيل جديد، يمكنك تشغيل سكربت التراجع، وإضافة الطابعة/برنامج التشغيل الجديد، ثم إعادة تشغيل سكربت التخفيف.