
Finde Electron-Apps, die anfällig für CVE-2023-4863 / CVE-2023-5129 sind
Dieses PowerShell-Skript lädt Sysinternals Strings herunter, durchsucht rekursiv alle .exe-Dateien auf allen Laufwerken nach Zeichenfolgen und vergleicht die gefundene Electron-Version mit den unten aufgeführten bekannten gepatchten Versionen, um die Anfälligkeit für CVE-2023-4863 / CVE-2023-5129 zu bestimmen.
Hinweis:
Das Skript lädt
strings.zipnachC:\Windows\Tempherunter und extrahiertstrings.exedaraus. Der Benutzer, der das Skript ausführt, benötigt Berechtigungen für diesen Ordner. Wenn Sie ein RMM-Tool verwenden, sollte es keine Probleme geben, da es als SYSTEM oder mit einem Administratorkonto läuft. Wenn Sie es jedoch lokal ausführen, müssen Sie den Ordner möglicherweise im Explorer öffnen, um die erforderlichen Berechtigungen zu gewähren..
Das Skript erstellt jedes Mal eine Liste, wenn es eine anfällige Datei entdeckt, einschließlich der gefundenen Datei, ihrer anfälligen Version und der entsprechenden aktualisierten Version, die das Problem behebt.
