
PowerShell-Skripte zum Anwenden und Wiederherstellen des registrybasierten Workarounds von Microsoft für die Schwachstelle CVE-2022-30190 (Follina), einsetzbar über InTune für den Endpunktschutz in Unternehmen.
Diese beiden Skripte können verwendet werden, um den von Microsoft bereitgestellten Workaround zur Minderung der Schwachstelle CVE-2022-30190 anzuwenden, wie im MSRC-Blog beschrieben, und um den Workaround wiederherzustellen, falls ein offizieller Patch veröffentlicht wird.
Das erste Skript 'FollinaMitigation.ps1' sichert den Registrierungsschlüssel und entfernt ihn dann, um den Workaround anzuwenden. Das zweite Skript 'FollinaImportKey.ps1' importiert den zuvor exportierten Registrierungsschlüssel.
Weitere Details finden Sie hier.
Um diese Skripte lokal auszuführen, starten Sie eine PowerShell-Eingabeaufforderung mit erhöhten Rechten und führen Sie einfach aus:
.\FollinaMitigation.ps1
.\FollinaImportKey.ps1
Sie können diese PowerShell-Skripte im Microsoft Endpoint Manager verwenden, um den Fix auf mehreren Hosts bereitzustellen. Gehen Sie dazu wie folgt vor.
Sobald die Geräte synchronisiert sind, sollte das Skript ausgeführt werden. Weitere Details finden Sie hier.
Lizenziert unter MIT
Die Software wird "wie besehen" bereitgestellt, ohne jegliche ausdrückliche oder stillschweigende Gewährleistung, einschließlich, aber nicht beschränkt auf die stillschweigenden Gewährleistungen der Marktgängigkeit, der Eignung für einen bestimmten Zweck und der Nichtverletzung von Rechten. In keinem Fall haften die Autoren oder Urheberrechtsinhaber für Ansprüche, Schäden oder andere Haftungen, sei es aus Vertrag, unerlaubter Handlung oder anderweitig, die sich aus oder im Zusammenhang mit der Software oder der Nutzung oder anderen Handlungen mit der Software ergeben.
Das Ändern der Registrierung kann unerwünschtes Verhalten verursachen und sollte mit Vorsicht behandelt werden. Sentrium hat sein Bestes getan, um die beiden bereitgestellten Skripte in Testumgebungen zu validieren, und wir empfehlen Ihnen dringend, dies ebenfalls zu tun, wenn Sie sie verwenden.
Wir haben versucht, das Skript einfach und lesbar zu halten und die Anleitung so genau wie möglich zu befolgen.