
WRITE ACLを設定することによるCVE-2021-34527 RCEの緩和策です。
これらのスクリプトは、/r/MSP の Huntress による reddit スレッドから得た /u/AforAnonymous の支援を受けて作成した、CVE-2021-34527(PrintNightmare) ACL 緩和策を追加および削除するためのものです。私は実際に、脆弱な Windows 1909 ホストを用いてこれをテストしました。ACL 緩和策を実装すると、https://github.com/cube0x0/CVE-2021-1675 の PrintNightmare が DCERPC Runtime Error: code: 0x5 - rpc_s_access_denied というエラーを発生させました。先ほど参照した github には CVE-2021-1675 と記載されていますが、実際には CVE-2021-34527 用であることに注意してください。ロールバックスクリプトで ACL を削除すると、PrintNightmare は再び成功しました。
これは https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/ に触発されたものであり、パッチがリリースされるまでの間、役立つ可能性のある緩和策にすぎないことを意図しています。
注意: 緩和策を適用した状態では、新しいプリンター/ドライバーを追加できない場合があります。新しいプリンター/ドライバーを追加する必要がある場合は、ロールバックスクリプトを実行して追加し、その後で緩和スクリプトを再実行してください。