
Script PowerShell pour appliquer les mesures d'atténuation de Microsoft et de l'US CERT pour CVE-2021-36934 (Serious SAM) via Datto RMM, avec suivi de l'état basé sur UDF.
Ceci est un composant Datto RMM pour atténuer CVE-2021-36934, également connu sous le nom de Serious SAM.
Il suit les mesures d'atténuation décrites sur :
À UTILISER À VOS PROPRES RISQUES. ATTENDEZ-VOUS À CE QUE CELA CASSE TEMPORAIREMENT CERTAINES SAUVEGARDES.
Seule une vérification d'erreur de base est en place.
Téléchargez simplement le composant dans Datto RMM et exécutez-le. Il vous demandera un UDF à définir qui sera soit défini sur "Mitigated" ou "UN-mitigated" vous permettant de filtrer les machines en fonction de l'atténuation. Cela est dû au fait que les tests actuels (fiables et faciles) pour la vulnérabilité nécessitent un accès non privilégié pour s'exécuter, ce qui n'est pas une tâche facile avec Datto RMM.
Si vous utilisez un autre RMM, examinez les commentaires du code, le script fonctionnera toujours mais vous devrez peut-être échanger certains éléments spécifiques au fournisseur.
Forkez le dépôt puis soumettez une pull request.