针对 Windows Print Spooler 远程代码执行漏洞 (CVE-2021-34527) 的变通方案。参见: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
微软已经为此漏洞发布了补丁,因此保持系统更新就足够了。 然而,如果您愿意,仍然可以关闭此功能(可能是因为您不使用它,或者仍然觉得不安全)。
以管理员权限下载并执行。
它会创建一个新的注册表项(或覆盖现有的项)以禁用对打印后台处理程序的远程连接。 更具体地说,它等同于以下策略更改: https://admx.help/?Category=Windows_10_2016&Policy=Microsoft.Policies.Printing.2::RegisterSpoolerRemoteRpcEndPoint
如果您更喜欢手动操作,可以按照来自以下链接的“变通方案”中的第二个选项进行: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527
如果您需要分步指南,请参考以下步骤:
打印服务器将不再接受远程连接(可以撤销此更改)。