
سكريبت NSIS يساعد على نشر وتراجع تصحيح التسجيل الخاص بالتخفيف من CVE-2022-30190 كما أوصت به مايكروسوفت
هذا سكربت NSIS يساعد على نشر والتراجع عن تصحيح التسجيل للتخفيف من CVE-2022-30190 كما أوصت به Microsoft.
عند تشغيله، يتحقق من وجود المفتاح HKCR\ms-msdt. إذا كان المفتاح موجودًا، يفترض أن الجهاز معرّض للخطر ويعرض تطبيق تصحيح التخفيف. إذا أكد المستخدم، تتم إزالة التسلسل الهرمي الكامل للمفتاح HKCR\ms-msdt، أي ما يعادل تنفيذ تصحيح التسجيل التالي:
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\ms-msdt]
إذا كان المفتاح HKCR\ms-msdt غير موجود، يفترض هذا السكربت أن جميع الأجهزة تحتوي على نفس مفاتيح التسجيل تمامًا تحت HKCR\ms-msdt، ويُدرج ما يعادل تصحيح التسجيل التالي:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\ms-msdt]
@="URL:ms-msdt"
"EditFlags"=dword:00200000
"URL Protocol"=""
[HKEY_CLASSES_ROOT\ms-msdt\shell]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open\command]
@=hex(2):22,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,\
73,00,64,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,25,00,31,00,00,00
أتمنى أن تجد هذه الأداة الصغيرة مفيدة. إنها مرخصة بموجب unlicense، لذا لا تتردد في تعديل هذا الهاك الصغير وتكييفه كما تراه مناسبًا. المساهمات مرحب بها، لذا قم بعمل fork وأرسل طلب سحب (pull request).
!!!تحذير!!! هذا السكربت لن يحمي نظامك من نواقل الهجوم الجديدة التي لا تستخدم معالج URL الخاص بـ ms-msdt. نكرر، هذا ليس إصلاحًا حقيقيًا، بل مجرد ضمادة مؤقتة حتى تصدر Microsoft إصلاحًا حقيقيًا للثغرة الأساسية.