
Powershell para parchear CVE-2020-0601. Rollup de seguridad completo para Windows 10 1507-1909
Solo usa esto: https://github.com/aaronparker/LatestUpdate
Actualiza todo si se trata de Windows 10 ENTERPRISE o EDU. Si es PRO, solo se parchean las versiones 1809, 1903 y 1909.
Este script de PowerShell se puede ejecutar en un sistema e identificará si está parcheado para CVE-2020-0601 "Curveball"; si no lo está, descargará el parche adecuado y lo ejecutará. Solo funciona para Windows 10 1507-1909 (si es ENterprise o EDU; si es PRO, solo 1809-1909); no se incluyeron CPUs basadas en ARM ni versiones embebidas. Se actualizará para Server 2016 más adelante.
Se trata de una actualización acumulativa, por lo que descarga todas las actualizaciones de seguridad en un único paquete acumulativo.
Alternativas:
Se ha publicado un artículo sobre otras dos opciones que usan PowerShell:
https://www.virtualizationhowto.com/2020/01/automate-curveball-crypt32-dll-patching/
GIST para obtener los CLU según la versión de Windows en ejecución. Lee la sección de comentarios. Puede necesitar actualizarse. https://gist.github.com/keithga/1ad0abd1f7ba6e2f8aff63d94ab03048