
Un pequeño script de powershell para deshabilitar el servicio Print Spooler mediante la configuración de estado deseado.
Kougyoku Gentou | 1 de julio de 2021
CVE-2021-1675 es una vulnerabilidad crítica de ejecución remota de código y elevación de privilegios local apodada "PrintNightmare".
La mitigación consiste en deshabilitar el servicio Print Spooler. Bueno, la mayoría de los sitios web dicen que esto debe hacerse solo en los controladores de dominio, pero en realidad debería hacerse en prácticamente cualquier Windows Server que no sea un servidor de impresión. ¡Así que vamos a solucionarlo! Esto usa PowerShell y Desired State Configuration (DSC) para detener y deshabilitar el servicio Print Spooler de todos los equipos en las OU que elijas. Puede que necesites cambiar algunas de las variables en la parte superior del script para adaptarlo a tu entorno, pero debería ser autoexplicativo.