
CVE-2021-34527 RCE के लिए WRITE ACLs सेट करके शमन
WRITE ACLs सेट करके CVE-2021-34527 RCE के लिए शमन।
ये स्क्रिप्टें CVE-2021-34527(PrintNightmare) ACL शमन को जोड़ने और हटाने दोनों के लिए हैं, जो मैंने /r/MSP में Huntress द्वारा reddit थ्रेड से /u/AforAnonymous की सहायता से लिखी हैं। मैंने इसे एक कमजोर Windows 1909 होस्ट पर व्यक्तिगत रूप से परीक्षण किया है। ACL शमन को लागू करने से https://github.com/cube0x0/CVE-2021-1675 पर PrintNightmare ने त्रुटि DCERPC Runtime Error: code: 0x5 - rpc_s_access_denied दिखाई। कृपया ध्यान दें कि जबकि मैंने अभी जिस github का उल्लेख किया है वह CVE-2021-1675 बताता है, वास्तव में यह CVE-2021-34527 के लिए है। एक बार ACL को रोलबैक स्क्रिप्ट से हटा दिए जाने के बाद, PrintNightmare फिर से सफल रहा।
यह https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/ से प्रेरित था और पैच जारी होने तक एक संभावित सहायक शमन से अधिक कुछ नहीं है।
ध्यान दें कि शमन लागू होने पर आप नए प्रिंटर/ड्राइवर नहीं जोड़ पाएंगे। यदि आपको एक नया प्रिंटर/ड्राइवर जोड़ने की आवश्यकता है, तो आप रोलबैक स्क्रिप्ट चला सकते हैं, नया प्रिंटर/ड्राइवर जोड़ सकते हैं, और फिर शमन स्क्रिप्ट को फिर से चला सकते हैं।