
Atténuation CVE-2022-29072 de 7-Zip - Fichier CHM - Ce script détecte si le fichier .chm existe et le supprime.
Mitigation de 7-Zip
CVE-2022-29072
Explication : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4
Auteur et découvreur de la CVE : https://github.com/kagancapar/CVE-2022-29072
Une vulnérabilité a été découverte dans 7-zip, le célèbre programme d'archivage. Il s'agit d'une vulnérabilité zero-day active qui permet l'élévation de privilèges et l'exécution de commandes. En d'autres termes, une personne ayant un accès limité à votre ordinateur pourrait obtenir un contrôle de niveau supérieur, généralement un accès administrateur, pour exécuter des commandes ou des applications. L'utilisateur GitHub Kagancapar semble avoir mis au jour cette vulnérabilité Windows de 7-zip, et elle est référencée CVE-2022-29072.
7-zip est une application multiplateforme, mais cette vulnérabilité est liée à Windows, car elle repose sur l'interaction de 7-zip avec l'application d'aide Windows, hh.exe. Par exemple, le fichier readme GitHub pour la CVE-2022029072 suppose que "Windows permet l'élévation de privilèges et l'exécution de commandes lorsqu'un fichier avec l'extension .7z est glissé dans la zone Aide>Contenu".
Ce script PowerShell a été créé en raison de la CVE-2022-29072, une RCE et une élévation de privilèges, avec une atténuation du payload. Suppression du fichier 7-zip.chm, ce script PSH détecte si le fichier 7-zip.chm existe dans le répertoire Program Files et le supprime.
Ce script est destiné à l'atténuation : pour un vaste réseau comportant plusieurs points de terminaison, placez ce script dans le dossier de démarrage et forcez le redémarrage de tous les hôtes.
Ce script ne fonctionne que si le programme existe dans le dossier Program Files.