
Un script NSIS que ayuda a implementar y revertir el parche de registro de mitigación para CVE-2022-30190 según lo recomendado por Microsoft.
Este es un script de NSIS que ayuda a implementar y revertir el parche de mitigación del registro para CVE-2022-30190, según lo recomendado por Microsoft.
Al ejecutarse, comprueba la presencia de la clave HKCR\ms-msdt. Si la clave existe, asume que la máquina es vulnerable y ofrece aplicar el parche de mitigación. Si el usuario lo confirma, se elimina toda la jerarquía de la clave HKCR\ms-msdt, es decir, se ejecuta el equivalente del siguiente parche del registro:
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\ms-msdt]
Si la clave HKCR\ms-msdt está ausente, este script asume que todas las máquinas tienen exactamente las mismas claves de registro en HKCR\ms-msdt e inserta el equivalente del siguiente parche del registro:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\ms-msdt]
@="URL:ms-msdt"
"EditFlags"=dword:00200000
"URL Protocol"=""
[HKEY_CLASSES_ROOT\ms-msdt\shell]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open\command]
@=hex(2):22,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,\
73,00,64,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,25,00,31,00,00,00
Espero que encuentres útil esta pequeña herramienta. Está licenciada bajo la unlicense, así que siéntete libre de modificar y adaptar este pequeño hack como mejor te parezca. Las contribuciones son bienvenidas, así que haz un fork y envía un pull request.
!!!ADVERTENCIA!!! Este script no protegerá tu sistema contra vectores de ataque novedosos que no utilicen el controlador de URL ms-msdt. Repito, esto no es una solución adecuada, sino solo un parche temporal hasta que Microsoft publique una solución adecuada para la vulnerabilidad subyacente.