본문 바로가기
Windows

일반 사용자의 프린터 드라이버 설치 제한

by Penetration Tester 2021. 1. 1.
728x90
반응형

일반 사용자의 프린터 드라이버 설치 제한

 

(평가항목)

일반 사용자의 프린터 드라이버 설치 제한


(취약점 ID)

SRV-080


(평가목적)

프린터 드라이버의 경우 악의적인 사용자가 고의적으로 잘못된 프린터 드라이버를 설치하여 컴퓨터를 손상시킬 가능성 존재하며 프린터 드라이버로 위장한 악성 코드를 설치할 가능성도 존재하므로 일반 사용자가 프린터 드라이버를 설치를 제한하고 있는지 여부를 점검

 


(판단기준)

“사용자가 프린터 드라이버를 설치할 수 없게 함”정책이 “사용 안 함”인 경우“취약”으로 판단

 


(판단방법)

- reg query "HKLM\System\CurrentControlSet\Control\Print\Providers\Lan Man Print Services\Servers" addprintdrivers의 값이 1이면 양호, 0이면 취약

728x90
반응형

댓글