
سكربتات PowerShell لكشف ومعالجة ثغرة تصعيد الامتيازات CVE-2021-36934 عبر التحقق من صلاحيات SAM وإزالة نسخ الظل الخاصة بـ VSS.
نصوص PowerShell لـ CVE-2021-36934
هذا نص برمجي سريع وبسيط للتحقق مما إذا كان الجهاز قد يكون معرضًا للخطر. يكتب رسالة إلى الصدفة تشير إلى ما إذا تم اكتشاف BUILTIN\Users في قائمة الأذونات ويتضمن الأذونات الحالية على مسار SAM للتحقق.
إذا كان النظام غير متأثر أو تمت معالجته، فسترى مخرجات مشابهة لما يلي -

هذا نص برمجي أساسي بلغة PowerShell لاستخدامه في عناصر تكوين SCCM. سيتم استخدامه للتحقق مما إذا كان العميل متأثرًا بهذا CVE.
هذا نص برمجي أساسي بلغة PowerShell لاستخدامه في عناصر تكوين SCCM. سيقوم بمعالجة الأنظمة المتأثرة عن طريق إعادة تعيين الأذونات وإزالة أي نسخ ظل VSS موجودة.