<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>PrintNightmare on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/printnightmare/</link>
    <description>Recent content in PrintNightmare on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Fri, 26 Sep 2025 11:35:27 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/printnightmare/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>PrintNightmare漏洞持续威胁：DNS欺骗与安全绕过技术分析</title>
      <link>https://blog.qife122.com/p/printnightmare%E6%BC%8F%E6%B4%9E%E6%8C%81%E7%BB%AD%E5%A8%81%E8%83%81dns%E6%AC%BA%E9%AA%97%E4%B8%8E%E5%AE%89%E5%85%A8%E7%BB%95%E8%BF%87%E6%8A%80%E6%9C%AF%E5%88%86%E6%9E%90/</link>
      <pubDate>Fri, 26 Sep 2025 11:35:27 +0800</pubDate>
      <guid>https://blog.qife122.com/p/printnightmare%E6%BC%8F%E6%B4%9E%E6%8C%81%E7%BB%AD%E5%A8%81%E8%83%81dns%E6%AC%BA%E9%AA%97%E4%B8%8E%E5%AE%89%E5%85%A8%E7%BB%95%E8%BF%87%E6%8A%80%E6%9C%AF%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;printnightmare漏洞尚未终结&#34;&gt;PrintNightmare漏洞尚未终结&lt;/h1&gt;&#xA;&lt;p&gt;发布日期：2024年10月5日&lt;br&gt;&#xA;更新日期：2024年10月5日&lt;br&gt;&#xA;作者：itm4n&lt;br&gt;&#xA;阅读时间：13分钟&lt;/p&gt;&#xA;&lt;h2 id=&#34;初始配置&#34;&gt;初始配置&lt;/h2&gt;&#xA;&lt;p&gt;首先设定初始条件，即初始Point and Print配置：&lt;/p&gt;</description>
    </item>
    <item>
      <title>PrintNightmare漏洞仍未终结：绕过安全策略的技术分析</title>
      <link>https://blog.qife122.com/p/printnightmare%E6%BC%8F%E6%B4%9E%E4%BB%8D%E6%9C%AA%E7%BB%88%E7%BB%93%E7%BB%95%E8%BF%87%E5%AE%89%E5%85%A8%E7%AD%96%E7%95%A5%E7%9A%84%E6%8A%80%E6%9C%AF%E5%88%86%E6%9E%90/</link>
      <pubDate>Sat, 20 Sep 2025 02:39:55 +0800</pubDate>
      <guid>https://blog.qife122.com/p/printnightmare%E6%BC%8F%E6%B4%9E%E4%BB%8D%E6%9C%AA%E7%BB%88%E7%BB%93%E7%BB%95%E8%BF%87%E5%AE%89%E5%85%A8%E7%AD%96%E7%95%A5%E7%9A%84%E6%8A%80%E6%9C%AF%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;printnightmare漏洞仍未终结&#34;&gt;PrintNightmare漏洞仍未终结&lt;/h1&gt;&#xA;&lt;h2 id=&#34;初始设置&#34;&gt;初始设置&lt;/h2&gt;&#xA;&lt;p&gt;首先，我们设定初始的Point and Print配置条件：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;策略“限制打印机驱动程序安装仅限管理员”已禁用。此更改是必需的，否则只有管理员可以安装打印机驱动程序（自KB5005652以来的默认设置），无论其他（包）Point and Print设置如何配置。&lt;/li&gt;&#xA;&lt;li&gt;策略“仅使用包Point and Print”已启用。虽然并非严格必需，但此策略确保我们只能安装签名的包感知打印机驱动程序。&lt;/li&gt;&#xA;&lt;li&gt;策略“包Point and Print - 批准服务器”已启用，且prt01.foundation.local是唯一授权的打印服务器。这是此场景中最重要的设置。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;在这些条件下，尝试从其他服务器安装打印机驱动程序（如我之前文章所述）会失败，错误代码为0x800704ec，即ERROR_ACCESS_DISABLED_BY_POLICY，符合预期。&lt;/p&gt;</description>
    </item>
    <item>
      <title>PrintNightmare漏洞仍未终结：绕过点对点打印限制的技术分析</title>
      <link>https://blog.qife122.com/p/printnightmare%E6%BC%8F%E6%B4%9E%E4%BB%8D%E6%9C%AA%E7%BB%88%E7%BB%93%E7%BB%95%E8%BF%87%E7%82%B9%E5%AF%B9%E7%82%B9%E6%89%93%E5%8D%B0%E9%99%90%E5%88%B6%E7%9A%84%E6%8A%80%E6%9C%AF%E5%88%86%E6%9E%90/</link>
      <pubDate>Tue, 09 Sep 2025 08:15:43 +0800</pubDate>
      <guid>https://blog.qife122.com/p/printnightmare%E6%BC%8F%E6%B4%9E%E4%BB%8D%E6%9C%AA%E7%BB%88%E7%BB%93%E7%BB%95%E8%BF%87%E7%82%B9%E5%AF%B9%E7%82%B9%E6%89%93%E5%8D%B0%E9%99%90%E5%88%B6%E7%9A%84%E6%8A%80%E6%9C%AF%E5%88%86%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;printnightmare漏洞仍未终结&#34;&gt;PrintNightmare漏洞仍未终结&lt;/h1&gt;&#xA;&lt;h2 id=&#34;内容&#34;&gt;内容&lt;/h2&gt;&#xA;&lt;p&gt;在发布我的博客文章《2024年PrintNightmare实用指南》之后，一些人提醒我存在一种方法可以绕过文章末尾推荐的点对点打印（PnP）限制。因此，我决定深入研究，看看是否能找到更好的方法来防止PnP配置的利用，而不是仅仅用简短的说明更新那篇文章。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
