
Windows-Sicherheitslücke zur Erhöhung von Privilegien (SeriousSAM)
CVE beschrieben im MSRC. Behoben unter Verwendung von ECM (aka SCCM) Konfigurationselementen:
$false-Prüfung durch.Im Produktionsbetrieb haben wir festgestellt, dass wir neben ClientAccessible-Kopien auch andere Kopien bereinigen mussten; wir haben Backup- und DataVolumeRollback-Typen gesehen, die nicht gelöscht werden konnten.
Leider stellt vssadmin klar fest, dass „nur Schattenkopien, die den Typ ClientAccessible haben, gelöscht werden können."
Um sie trotzdem zu entfernen, mussten wir die Speichergröße auf den kleinstmöglichen Wert (320 MB) verkleinern; dies führt dazu, dass Windows die überdimensionierte Schattenkopie entfernt.
Anschließend setzen wir sie wieder auf eine normale/unbegrenzte Größe zurück.
Alle Funktionen und Fehlerberichte müssen vor Arbeitsbeginn als GitHub Issues erfasst werden. Issues sind die maßgebliche Absichtserklärung — PRs ohne zugehöriges Issue werden nicht gemergt.
Alle Änderungen erfordern einen PR. Direkte Commits auf den Standard-Branch sind nicht gestattet.
PR-Anforderungen:
Closes #N oder Ref #N)CHANGELOG.md-Eintrag hinzu — ein Eintrag pro Issue, unter Verweis auf die Issue-Nummer für den vollständigen Kontext