
PowerShell-Skript zur Anwendung von Microsoft- und US-CERT-Mitigationsmaßnahmen für CVE-2021-36934 (Serious SAM) über Datto RMM, mit UDF-basierter Statusverfolgung.
Dies ist eine Datto RMM-Komponente zur Minderung von CVE-2021-36934, auch bekannt als Serious SAM.
Sie folgt den unter den folgenden Links beschriebenen Minderungsmaßnahmen:
NUTZUNG AUF EIGENE GEFAHR. ERWARTEN SIE, DASS DIES VORÜBERGEHEND EINIGE BACKUPS BESCHÄDIGT.
Es ist nur eine grundlegende Fehlerprüfung vorhanden.
Laden Sie einfach die Komponente in Datto RMM hoch und führen Sie sie aus. Sie werden aufgefordert, eine UDF festzulegen, die entweder auf "Mitigated" oder "UN-mitigated" gesetzt wird, sodass Sie Maschinen basierend auf der Minderung filtern können. Dies liegt daran, dass aktuelle (zuverlässige und einfache) Tests für die Sicherheitslücke nicht-privilegierten Zugriff erfordern, was mit Datto RMM keine leichte Aufgabe ist.
Wenn Sie ein anderes RMM verwenden, überprüfen Sie die Code-Kommentare. Das Skript wird trotzdem funktionieren, aber Sie müssen möglicherweise einige anbieterspezifische Elemente austauschen.
Forken Sie das Repository und reichen Sie dann einen Pull-Request ein.