
Encuentra aplicaciones Electron vulnerables a CVE-2023-4863 / CVE-2023-5129
Este script de PowerShell descarga Sysinternals Strings, busca recursivamente cadenas en todos los archivos .exe en todas las unidades, y compara la versión de Electron encontrada con las versiones parcheadas conocidas a continuación para determinar la vulnerabilidad a CVE-2023-4863 / CVE-2023-5129.
Nota:
El script descarga
strings.zipenC:\Windows\Tempy extraestrings.exede él. El usuario que ejecuta el script necesita permisos para esta carpeta. Si estás usando una herramienta RMM, no debería haber problemas ya que se ejecuta como SYSTEM o una cuenta de administrador. Pero si lo ejecutas localmente, es posible que necesites abrir la carpeta en el Explorador para otorgar los permisos necesarios..
El script genera una lista cada vez que descubre un archivo vulnerable, incluyendo el archivo encontrado, su versión vulnerable y la versión actualizada correspondiente que soluciona el problema.
