PrintNightmare
यह एक प्रोजेक्ट है जो विंडोज सुरक्षा उल्लंघन PrintNightmare! (CVE-2021-34527) से लड़ने में मदद करेगा।
आपको पता होना चाहिए कि माइक्रोसॉफ्ट ने इस उल्लंघन के खिलाफ एक पैच जारी किया है, लेकिन यह पूरी तरह से कार्यात्मक नहीं है और केवल RCE (रिमोट कोड निष्पादन) से लड़ता है, जबकि LPE (स्थानीय विशेषाधिकार उन्नयन) अभी भी संभावित हमलावरों के लिए काम कर रहा है।
यहाँ कुछ चीजें हैं जो करनी हैं :
- सबसे पहले, एक क्लाइंट पर, आपको अपने कंप्यूटर को नवीनतम माइक्रोसॉफ्ट फिक्स के साथ अपडेट करने की आवश्यकता है, भले ही वह पूरी तरह से पैच न कर रहा हो।
- फिर, एक सर्वर पर, यदि माइक्रोसॉफ्ट पैच स्थापित करना संभव नहीं है, तो आपको Services.msc या 2 Powershell कमांड के माध्यम से विंडोज प्रिंट स्पूलर सेवा को बंद करके और स्टार्टअप पर अक्षम करना होगा:
"Stop-Service -Name Spooler -Force" and "Set-Service -Name Spooler -StartupType Disabled".
- पावरशेल या बैच स्क्रिप्ट लॉन्च करें जो 3 रजिस्ट्री कुंजियों को अपडेट या बनाएगी:
- RegisterSpoolerRemoteRpcEndPoint मान 2 (DWORD) के साथ HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers पर
- NoWarningNoElevationOnInstall मान 0 (DWORD) के साथ HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint पर
- UpdatePromptSettings मान 0 (DWORD) के साथ HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint पर
स्रोत
मैंने इस प्रोटोकॉल को कई वेबसाइटों की मदद से बनाया है जो उल्लंघन का पता लगा रही हैं: