Kougyoku Gentou | 2021年7月1日
CVE-2021-1675 は、「PrintNightmare」と呼ばれる重大なリモートコード実行およびローカル権限昇格の脆弱性です。
緩和策はPrint Spoolerサービスを無効にすることです。ただし、ほとんどのWebサイトでは、この操作をドメインコントローラでのみ行うように記載されていますが、現実的には、プリントサーバーではない基本的にすべてのWindows Serverで実施すべきです。それでは修正しましょう!これは、PowerShellとDesired State Configuration(DSC)を使用して、選択したOU内のすべてのコンピューターでprint spoolerサービスを停止および無効化します。環境に合わせてスクリプトの先頭にある変数の一部を変更する必要があるかもしれませんが、内容は自明のはずです。