
ابحث عن تطبيقات Electron المعرضة لثغرات CVE-2023-4863 / CVE-2023-5129
يقوم هذا البرنامج النصي لـ PowerShell بتنزيل Sysinternals Strings، ويبحث بشكل متكرر عن السلاسل النصية داخل جميع ملفات .exe عبر جميع الأقراص، ويقارن إصدار Electron الذي تم العثور عليه مع الإصدارات المعروفة التي تم تحديثها أدناه لتحديد قابلية التأثر بـ CVE-2023-4863 / CVE-2023-5129.
ملاحظة:
يقوم البرنامج النصي بتنزيل
strings.zipإلىC:\Windows\Tempويقوم باستخراجstrings.exeمنه. يحتاج المستخدم الذي يشغّل البرنامج النصي إلى أذونات لهذا المجلد. إذا كنت تستخدم أداة RMM، فلا ينبغي أن تكون هناك مشاكل لأنها تعمل كـ SYSTEM أو حساب مدير. ولكن إذا كنت تشغّله محليًا، فقد تحتاج إلى فتح المجلد في Explorer لمنح الأذونات اللازمة.
ينشئ البرنامج النصي قائمة في كل مرة يكتشف فيها ملفًا معرضًا للخطر، بما في ذلك الملف الذي تم العثور عليه، والإصدار المعرض للخطر، والإصدار المحدّث المقابل الذي يعالج المشكلة.
