CVE-2021-36934
أداة فحص ومعالجة ثغرة HiveNightmare CVE-2021-36934
التدفق
يتبع البرنامج النصي التدفق التالي:
- يتطلب تشغيله بصلاحيات المسؤول
- التحقق مما إذا كان إصدار Windows 10 متأثرًا بالثغرة.
- إذا كان متأثرًا بالثغرة:
- عرض رسالة تفيد بأن إصدار Windows قد يكون متأثرًا بالثغرة
- التحقق مما إذا كانت صلاحيات ملفات hive النظام قابلة للوصول من قبل BUILTIN\Users
- إذا كان ضعيفًا:
- تطبيق الإجراء الوقائي المقترح من Microsoft https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934
- التحقق من وجود نسخ الظل (Shadow Volume Copies)
- إذا كانت موجودة:
- عرض الرسالة: توجد نسخ ظل ضعيفة على النظام
- حذف نسخ الظل الحالية وعرض الرسالة: تمت إزالة نسخ الظل
- يتم إنشاء نقطة استعادة جديدة باسم "Restorepoint for CVE-2021-36934 HiveNightmare" وعرض الرسالة: تم إنشاء نقطة استعادة جديدة
- إذا لم تكن موجودة:
- عرض الرسالة: لم يتم العثور على نسخ ظل
- عرض الرسالة: النظام ليس ضعيفًا
- إذا لم يكن ضعيفًا:
- عرض الرسالة: لم يتم العثور على ملفات hive نظام ضعيفة
- عرض الرسالة: النظام ليس ضعيفًا
- إذا لم يكن متأثرًا بالثغرة:
- عرض الرسالة: نظام التشغيل ليس ضعيفًا
اعتبارات
- بمجرد تشغيل البرنامج النصي لإصلاح الثغرة، يمكن تشغيله مرة أخرى للتحقق مما إذا تم إصلاحها.
- سيتم تطبيق الإجراء الوقائي فقط على الأنظمة المتأثرة.
- يعمل البرنامج النصي بشكل صحيح مع أي إعداد للغة
- قد تكتشف بعض أنظمة EDR هذا البرنامج النصي كسلوك مشبوه وتوقف تنفيذه، بسبب حذف نسخ الظل. يوصى بإضافته كاستثناء.
المخرجات
إذا كان النظام ضعيفًا وتم إصلاحه، فسنحصل على النتيجة التالية:

إذا لم يكن النظام ضعيفًا، فسنحصل على النتيجة التالية:
