
سيقوم سكربت PowerShell هذا بتطبيق إجراءات التخفيف الخاصة بـ CVE-2021-36934 التي وصفتها Microsoft وفريق US CERT. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934 https://kb.cert.org/vuls/id/506989 استخدمه على مسؤوليتك الخاصة -- قد تتعطل النسخ الاحتياطية.
هذا مكوّن من Datto RMM للتخفيف من CVE-2021-36934، المعروف أيضًا باسم Serious SAM.
يتبع إجراءات التخفيف الموضحة في:
استخدمه على مسؤوليتك الخاصة. توقع أن يؤدي هذا إلى تعطيل بعض النسخ الاحتياطية مؤقتًا.
يوجد فحص أساسي للأخطاء فقط.
ما عليك سوى رفع المكوّن إلى Datto RMM وتشغيله. سيطلب منك تعيين UDF سيتم تعيينه إما إلى "Mitigated" أو "UN-mitigated" مما يسمح لك بتصفية الأجهزة بناءً على حالة التخفيف. يعود السبب في ذلك إلى أن الاختبارات الحالية (الموثوقة والسهلة) للثغرة تتطلب وصولًا غير مميز لتشغيلها، وهي مهمة ليست سهلة مع Datto RMM.
إذا كنت تستخدم RMM آخر، فراجع تعليقات الكود، فالسكربت سيظل يعمل ولكن قد تحتاج إلى استبدال بعض العناصر الخاصة بالبائع.
قم بعمل Fork للمستودع ثم أرسل Pull Request.