
ثغرة تصعيد الامتيازات في ويندوز (SeriousSAM)
موصوف في MSRC.
تمت المعالجة باستخدام عناصر التكوين لـ ECM (المعروفة باسم SCCM):
$false للامتثال.في بيئة الإنتاج، وجدنا الحاجة إلى معالجة نسخ التطهير بخلاف تلك من نوع ClientAccessible؛ رأينا أنواعًا مثل Backup و DataVolumeRollback التي لا يمكن حذفها.
لسوء الحظ، تنص vssadmin بوضوح على أن "فقط النسخ الظلية التي لها نوع ClientAccessible يمكن حذفها."
ولتطهيرها على أي حال، احتجنا إلى تقليص حجم التخزين إلى أصغر مقدار مسموح به (320 ميجابايت)؛ سيؤدي ذلك إلى قيام Windows بتطهير النسخة الظلية الكبيرة الحجم.
ثم نعيده إلى حجم عادي/غير محدود.
يجب تتبع جميع الميزات وتقارير الأخطاء عبر مشكلات GitHub قبل بدء أي عمل. المشكلات هي السجل الموثوق للقصد — لن يتم دمج طلبات السحب (PR) بدون مشكلة مقابلة.
جميع التغييرات تتطلب طلب سحب (PR). لا يُسمح بالالتزامات المباشرة (commits) إلى الفرع الافتراضي.
متطلبات طلب السحب:
Closes #N أو Ref #N)CHANGELOG.md — إدخال واحد لكل مشكلة، مع الإشارة إلى رقم المشكلة للسياق الكامل