
Script PowerShell pour atténuer CVE-2013-3900 en activant une validation de signature Authenticode WinVerifyTrust plus stricte via la configuration du registre.
#CVE-2013-3900 est une vulnérabilité d'exécution de code à distance dans la manière dont la fonction WinVerifyTrust de Microsoft gère la vérification de signature Authenticode de Windows. Cette faille permet à un attaquant de modifier un fichier exécutable signé en ajoutant du code malveillant dans une partie non vérifiée #du fichier sans invalider sa signature.
#L'atténuation de cette vulnérabilité est une fonctionnalité optionnelle qui nécessite un paramètre de registre spécifique. Une fois activée, Windows effectuera une vérification plus stricte des signatures Authenticode, garantissant qu'aucune donnée superflue n'est présente dans le fichier signé.
$regPath32 = "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" $regPath64 = "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" $valueName = "EnableCertPaddingCheck" $valueData = 1
if (-not (Test-Path $regPath64)) { New-Item -Path $regPath64 -Force | Out-Null Write-Host "Created registry path: $regPath64" }
Set-ItemProperty -Path $regPath64 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath64"
if (-not (Test-Path $regPath32)) { New-Item -Path $regPath32 -Force | Out-Null Write-Host "Created registry path: $regPath32" }
Set-ItemProperty -Path $regPath32 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath32"
Write-Host "`nMitigation script complete."