
Ein NSIS-Skript, das bei der Bereitstellung und dem Zurücksetzen des von Microsoft empfohlenen Registry-Mitigations-Patches für CVE-2022-30190 hilft.
Dies ist ein NSIS-Skript, das dabei hilft, den von Microsoft empfohlenen Mitigations-Registry-Patch für CVE-2022-30190 bereitzustellen und zurückzurollen.
Laden Sie die ausführbare Datei hier herunter.
Beim Ausführen wird geprüft, ob der Schlüssel HKCR\ms-msdt vorhanden ist. Wenn der Schlüssel existiert, wird angenommen, dass das System anfällig ist, und es wird angeboten, den Mitigationspatch anzuwenden. Wenn der Benutzer bestätigt, wird die gesamte Schlüsselhierarchie HKCR\ms-msdt entfernt, d. h. das Äquivalent des folgenden Registry-Patches wird ausgeführt:
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\ms-msdt]
Wenn der Schlüssel HKCR\ms-msdt nicht vorhanden ist, nimmt dieses Skript an, dass alle Systeme unter HKCR\ms-msdt exakt dieselben Registrierungsschlüssel besitzen, und fügt das Äquivalent des folgenden Registry-Patches ein:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\ms-msdt]
@="URL:ms-msdt"
"EditFlags"=dword:00200000
"URL Protocol"=""
[HKEY_CLASSES_ROOT\ms-msdt\shell]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open\command]
@=hex(2):22,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,\
73,00,64,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,25,00,31,00,00,00
Ich hoffe, du findest dieses kleine Tool nützlich. Es ist unter der Unlicense lizenziert, also kannst du diesen kleinen Hack nach Belieben ändern und anpassen. Beiträge sind willkommen: Forke das Projekt und reiche einen Pull-Request ein.
!!!WARNUNG!!! Dieses Skript schützt dein System nicht gegen neuartige Angriffsvektoren, die den ms-msdt-URL-Handler nicht verwenden. Noch einmal: Dies ist kein richtiger Fix, sondern nur ein Pflaster, bis Microsoft einen richtigen Fix für die zugrunde liegende Schwachstelle veröffentlicht.