CVE-2021-1675:Windows 打印机服务中的零日漏洞,所有操作系统版本均存在可利用的漏洞。 让我提供一种我找到的缓解方法,在等待微软发布官方补丁期间。 在 Windows Powershell 中以管理员身份运行 注意:Servers.txt > 包含你域中的所有服务器,排除安装了打印服务器角色的服务器。
$server= Get-Content C:\Script\Servers.txt Stop-Service -InputObject $(Get-Service -Computer $server -Name spooler) Set-Service -Name Spooler -StartupType Disabled