
डोमेन कंट्रोलर पर चल रहे प्रिंटर स्पूलर का पता लगाने के लिए छोटी PowerShell स्क्रिप्ट
प्रिंटस्पूलर सेवा फॉरेस्ट में चल रही है या नहीं, यह जांचने के लिए दो छोटी स्क्रिप्ट।
CVE-2021-1675:
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-1675
CVE-2021-34527 उर्फ PrintNightmare
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
डीसी पर चल रही प्रिंटर स्पूलर सेवा का पता लगाएं:
https://github.com/DenizSe/CVE-2021-1675/blob/main/Get-PrinterSpoolerState.ps1
OU के अंतर्गत मशीनों पर चल रही प्रिंटर स्पूलर सेवा का पता लगाएं:
https://github.com/DenizSe/CVE-2021-1675/blob/main/Get-PrinterSpoolerStateOU.ps1
निर्धारित करें कि प्रिंट स्पूलर सेवा चल रही है या नहीं (डोमेन एडमिन के रूप में चलाएं)
डोमेन एडमिन के रूप में निम्नलिखित चलाएं:
Get-Service -Name Spooler
यदि प्रिंट स्पूलर चल रहा है या सेवा डिसेबल पर सेट नहीं है, तो प्रिंट स्पूलर सेवा को अक्षम करने या ग्रुप पॉलिसी के माध्यम से इनबाउंड रिमोट प्रिंटिंग को अक्षम करने के लिए निम्नलिखित विकल्पों में से एक चुनें:
यदि आपके उद्यम के लिए प्रिंट स्पूलर सेवा को अक्षम करना उपयुक्त है, तो निम्नलिखित PowerShell कमांड का उपयोग करें:
Stop-Service -Name Spooler -Force
Set-Service -Name Spooler -StartupType Disabled
वर्कअराउंड का प्रभाव प्रिंट स्पूलर सेवा को अक्षम करने से स्थानीय और दूरस्थ दोनों तरह से प्रिंट करने की क्षमता अक्षम हो जाती है।
आप ग्रुप पॉलिसी के माध्यम से सेटिंग्स को निम्नानुसार कॉन्फ़िगर भी कर सकते हैं:
Computer Configuration / Administrative Templates / Printers
दूरस्थ हमलों को अवरुद्ध करने के लिए “Allow Print Spooler to accept client connections:” नीति को अक्षम करें।
वर्कअराउंड का प्रभाव यह नीति इनबाउंड रिमोट प्रिंटिंग ऑपरेशन को रोककर दूरस्थ हमले के वेक्टर को अवरुद्ध करेगी। सिस्टम अब प्रिंट सर्वर के रूप में कार्य नहीं करेगा, लेकिन सीधे जुड़े डिवाइस पर स्थानीय प्रिंटिंग अभी भी संभव होगी।
अधिक जानकारी के लिए देखें: प्रिंटर को नियंत्रित करने के लिए ग्रुप पॉलिसी सेटिंग्स का उपयोग करें।