
Обходное решение для уязвимости удаленного выполнения кода в Windows Print Spooler (CVE-2021-34527). См.: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
Обходной путь для уязвимости удаленного выполнения кода в Windows Print Spooler (CVE-2021-34527). См.: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
Microsoft уже выпустила исправление для этой уязвимости, поэтому поддержания системы в актуальном состоянии должно быть достаточно. Однако вы всё ещё можете отключить эту функцию, если хотите (возможно, потому что не используете её или потому что всё ещё не чувствуете себя в безопасности).
Скачайте и запустите с правами администратора.
Он создает новый параметр реестра (или переопределяет существующий), чтобы отключить удаленные подключения к диспетчеру печати. Если быть точнее, он делает то же самое, что и это изменение политики: https://admx.help/?Category=Windows_10_2016&Policy=Microsoft.Policies.Printing.2::RegisterSpoolerRemoteRpcEndPoint
Если вы предпочитаете сделать это вручную, вы можете следовать 2-му варианту из раздела «Workaround» (обходной путь): https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
Если вам нужна пошаговая инструкция, вот одна:
Сервер печати больше не будет принимать удаленные подключения (это можно отменить).