
Mitigazione per CVE-2021-34527 RCE impostando WRITE ACLs
Mitigazione per CVE-2021-34527 RCE impostando WRITE ACL.
Questi script servono sia per aggiungere che rimuovere le mitigazioni ACL per CVE-2021-34527 (PrintNightmare) che ho scritto con l'aiuto di /u/AforAnonymous dal thread su reddit di Huntress in /r/MSP. Ho testato personalmente questo su un host Windows 1909 vulnerabile. L'implementazione della mitigazione ACL ha causato l'errore DCERPC Runtime Error: code: 0x5 - rpc_s_access_denied per PrintNightmare su https://github.com/cube0x0/CVE-2021-1675. Nota: mentre il repository github appena citato fa riferimento a CVE-2021-1675, in realtà è per CVE-2021-34527. Una volta rimossa l'ACL con lo script di rollback, PrintNightmare ha avuto successo di nuovo.
Questo è stato ispirato da https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/ e non ha l'intenzione di essere altro che una mitigazione potenzialmente utile fino al rilascio di una patch.
Nota: potresti non essere in grado di aggiungere nuove stampanti/driver con la mitigazione attiva. Se hai bisogno di aggiungere una nuova stampante/driver, puoi eseguire lo script di rollback, aggiungere la nuova stampante/driver, e poi rieseguire lo script di mitigazione.