
7-Zip CVE-2022-29072 التخفيف - ملف CHM - يكتشف هذا السكريبت ما إذا كان ملف .chm موجودًا ويزيله.
تخفيف 7-Zip
CVE-2022-29072
مؤسس CVE : https://github.com/kagancapar/CVE-2022-29072
تم اكتشاف ثغرة أمنية في 7-zip، البرنامج الشائع للضغط. هذه ثغرة يوم صفر ( zero-day ) نشطة وتتميز بالسماح بتصعيد الامتيازات وتنفيذ الأوامر. بمعنى آخر، يمكن لشخص لديه وصول محدود إلى جهاز الكمبيوتر الخاص بك أن يكتسب سيطرة أعلى المستوى، عادةً صلاحيات المسؤول، لتشغيل الأوامر أو التطبيقات. يبدو أن مستخدم GitHub Kagancapar قد اكتشف هذه الثغرة في 7-zip على ويندوز، وتحمل المرجع CVE-2022-29072.
7-zip هو تطبيق متعدد المنصات، ولكن هذه الثغرة مرتبطة بويندوز، لأنها تعتمد على تفاعل 7-zip مع تطبيق المساعدة في ويندوز، hh.exe. على سبيل المثال، يفترض ملف README الخاص بـ CVE-2022-29072 على GitHub أن "ويندوز يسمح بتصعيد الامتيازات وتنفيذ الأوامر عند سحب ملف بامتداد .7z إلى منطقة المساعدة>المحتويات."
تم إنشاء سكريبت PowerShell هذا بسبب ثغرة CVE-2022-29072 الخاصة بـ RCE وتصعيد الامتيازات مع تخفيف الحمولة (payload mitigation) عن طريق إزالة ملف 7-zip.chm. يكتشف هذا السكريبت ما إذا كان ملف 7-zip.chm موجودًا في مجلد Program Files ويقوم بإزالته.
تم إنشاء هذا السكريبت للتخفيف، للشبكات الواسعة التي تحتوي على عدة نقاط نهاية. قم بوضع هذا السكريبت داخل مجلد بدء التشغيل (startup folder) وأعد تشغيل جميع المضيفين قسرًا.
يعمل هذا السكريبت فقط إذا كان البرنامج موجودًا في مجلد Program Files.