
Windows Print Spooler のリモートコード実行の脆弱性 (CVE-2021-34527) の回避策。参照: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
Microsoft はこの脆弱性に対するパッチを既にリリースしているため、システムを最新の状態に保つことで十分です。ただし、この機能をオフにすることもできます(使用しない場合や、まだ安全だと感じない場合など)。
ダウンロードし、管理者権限で実行してください。
新しいレジストリエントリを作成(または既存のものを上書き)して、プリントスプーラへのリモート接続を無効にします。具体的には、次のポリシー変更と同じことを行います: https://admx.help/?Category=Windows_10_2016&Policy=Microsoft.Policies.Printing.2::RegisterSpoolerRemoteRpcEndPoint
手動で行いたい場合は、次の「回避策」の2番目のオプションに従ってください: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
ステップバイステップのガイドが必要な場合は、以下を参照してください:
プリントサーバーはリモート接続を受け入れなくなります(元に戻すことは可能です)。