
Skript zum Patchen Ihrer Domain-Computer bezüglich CVE-2021-21551. Privesc auf Maschinen, die den Treiber dbutil_2_3.sys haben, installiert durch einige DELL-Tools (BIOS-Updater, SupportAssist...)
Skript zum Patchen Ihrer Domänencomputer bezüglich CVE-2021-21551. Privilegieneskalation auf Maschinen, die den Treiber dbutil_2_3.sys haben, installiert von einigen DELL-Tools (BIOS-Update, SupportAssist...). Es verwendet WinRM, um die Überprüfungen auf allen Computer-Domänenmitgliedern auszuführen. Versucht, die anfälligen Treiber zu bereinigen und füllt eine .txt-Liste mit Status.
PS> ./CVE-2021-21551-remotefix.ps1// Stellen Sie sicher, dass Ihre Clients mit WinRM (PSRemoting) erreichbar sind. //
// Andernfalls können Sie das Skript ändern, um es lokal durch eine geplante Aufgabe (per GPO verteilt) auszuführen. //
PS> ./CVE-2021-21551-localfix.ps1
Falls Sie nicht mit WinRM auf Ihre Domänencomputer zugreifen können, können Sie dieses Skript mit einer GPO-geplanten Aufgabe verteilen.
Es führt das Skript lokal aus, bereinigt den/die Treiber und benachrichtigt die Ergebnisse per E-Mail.
Aktualisieren Sie diese 3 Argumente:

Erstellen Sie eine GPO, die auf Ihre Computer abzielt, um das Skript auszuführen