
Vulnerabilidad de Elevación de Privilegios en Windows (SeriousSAM)
CVE descrito en MSRC.
Remediado usando elementos de configuración de ECM (también conocido como SCCM):
$false para el cumplimiento.En producción, encontramos la necesidad de remediar la purga de copias distintas a las de tipo ClientAccessible; hemos visto tipos Backup y DataVolumeRollback que no podían ser eliminados.
Desafortunadamente, vssadmin establece claramente que "solo las copias de sombra que tienen el tipo ClientAccessible pueden eliminarse".
Para purgarlas de todos modos, necesitábamos reducir el tamaño del almacenamiento a la cantidad más pequeña permitida (320 MB); esto hará que Windows purgue la copia de sombra de gran tamaño.
Luego lo restauramos a un tamaño normal/ilimitado.
Todas las características y los informes de errores deben registrarse como incidencias de GitHub antes de comenzar cualquier trabajo. Las incidencias son el registro autorizado de la intención — las PRs sin una incidencia correspondiente no se fusionarán.
Todos los cambios requieren una PR. No se permiten confirmaciones directas a la rama predeterminada.
Requisitos de la PR:
Closes #N o Ref #N)CHANGELOG.md — una entrada por incidencia, haciendo referencia al número de incidencia para contexto completo