
7-Zip CVE-2022-29072 Mitigation - CHM-Datei - Dieses Skript erkennt, ob die .chm-Datei vorhanden ist, und entfernt sie.
7-Zip-Mitigation
CVE-2022-29072
Erklärung : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4
Autor und CVE-Entdecker : https://github.com/kagancapar/CVE-2022-29072
In 7-zip, dem beliebten Archivierungsprogramm, wurde eine Schwachstelle entdeckt. Es handelt sich um eine aktive Zero-Day-Schwachstelle, die Privilege Escalation und Befehlsausführung ermöglicht. Mit anderen Worten: Jemand mit eingeschränktem Zugriff auf Ihren Computer könnte eine höhere Kontrollebene erlangen – in der Regel Administratorzugriff – um Befehle oder Anwendungen auszuführen. Der GitHub-Benutzer Kagancapar scheint diese 7-zip-Windows-Schwachstelle aufgedeckt zu haben; sie ist als CVE-2022-29072 referenziert.
7-zip ist eine plattformübergreifende Anwendung, aber diese Schwachstelle ist an Windows gebunden, da sie auf der Interaktion von 7-zip mit der Windows-Hilfeanwendung hh.exe beruht. So nimmt beispielsweise die GitHub-README-Datei für CVE-2022029072 an: „Windows ermöglicht Privilege Escalation und Befehlsausführung, wenn eine Datei mit der Erweiterung .7z in den Bereich Hilfe>Inhalt gezogen wird.“
Dieses PowerShell-Skript wurde aufgrund von CVE-2022-29072 (RCE und Privilege Escalation) zur Payload-Mitigation erstellt. Entfernung der Datei 7-zip.chm: Dieses PSH-Skript erkennt, ob die Datei 7-zip.chm im Verzeichnis Program Files vorhanden ist, und entfernt sie.
Dieses Skript wurde zur Mitigation erstellt. Für ein großes Netzwerk mit mehreren Endpunkten legen Sie dieses Skript in den Autostart-Ordner und erzwingen Sie einen Neustart aller Hosts.
Dieses Skript funktioniert nur, wenn sich das Programm im Ordner Program Files befindet.