🕓03.07.2021 🛡️Безопасность 👨‍🎓

Уязвимость PrintNightmare в очереди печати - Что делать?

Уязвимость PrintNightmare затрагивает службу очереди печати, которая есть во всех версиях Windows, тем самым позволяя злоумышленникам получить доступ к компьютеру или ноутбуку. Вот что говорит Microsoft:

Когда служба диспетчера очереди печати Windows неправильно выполняет привилегированные файловые операции», то злоумышленник, успешно воспользовавшийся этой уязвимостью, может запустить произвольный код с привилегиями SYSTEM. Затем злоумышленник может устанавливать программы, просматривать, изменять или удалять данные или создавать новые учетные записи с полными правами пользователя.

Компания в скором выпустит обновления, но на данный момент нужно отключить службу очереди печати. Вы должны понимать, что принтер не будет при этом работать, и вам предстоит выбрать "из двух зол".

Отключите службу очереди печати

Чтобы защитить ПК от уязвимости PrintNightmare:

  1. Запустите PowerShell от имени админа и введите
  2. Stop-Service -Name Spooler -Force
  3. Set-Service -Name Spooler -StartupType Disabled

Отключите службу очереди печати PowerShell

Как включить обратно службу очереди печати

Если компания выпустила патч, который исправляет уязвимость или вам нужно временно и быстро распечатать что-либо на принтере, то нужно включить службу обратно.

  1. В окно PowerShell с повышенными правами ввести:
  2. Set-Service -Name Spooler -StartupType Automatic
  3. Start-Service -Name Spooler

[ Telegram ]