微软发布了一个安全更新,以修复跟踪代号为 CVE-2021-1678 的“Windows 打印后台处理程序欺骗漏洞”(Windows Print Spooler Spoofing Vulnerability),禁用 CVE-2021-1678 的缓解措施。
注册表修改
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print 项,创建一个名为 RpcAuthnLevelPrivacyEnabled 的新 DWORD-32 位值,并将其设置为 0
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print] "RpcAuthnLevelPrivacyEnabled"=dword:00000000