
Scripts PowerShell pour appliquer et restaurer la solution de contournement basée sur le registre de Microsoft pour la vulnérabilité CVE-2022-30190 (Follina), déployables via InTune pour la protection des points de terminaison d'entreprise.
Ces deux scripts peuvent être utilisés pour appliquer le contournement fourni par Microsoft afin d'atténuer la vulnérabilité CVE-2022-30190, comme détaillé dans le blog du MSRC, et pour restaurer le contournement si un correctif officiel est publié.
Le premier script 'FollinaMitigation.ps1' sauvegardera la clé de registre puis la supprimera afin d'appliquer le contournement. Le second script 'FollinaImportKey.ps1' importera la clé de registre qui a été précédemment exportée.
Des détails supplémentaires peuvent être trouvés ici
Pour exécuter ces scripts localement, ouvrez une invite PowerShell avec des privilèges élevés et exécutez simplement :
.\FollinaMitigation.ps1
.\FollinaImportKey.ps1
Vous pouvez utiliser ces scripts PowerShell dans Microsoft Endpoint Manager pour déployer le correctif sur plusieurs hôtes. Pour ce faire, suivez les étapes ci-dessous.
Une fois que le(s) appareil(s) se sont synchronisés, le script devrait s'exécuter. Plus de détails peuvent être trouvés ici.
Sous licence MIT
Le logiciel est fourni « tel quel », sans garantie d'aucune sorte, expresse ou implicite, y compris mais sans s'y limiter les garanties de qualité marchande, d'adéquation à un usage particulier et d'absence de contrefaçon. En aucun cas, les auteurs ou les titulaires de droits d'auteur ne pourront être tenus responsables de toute réclamation, dommage ou autre responsabilité, que ce soit dans le cadre d'une action contractuelle, délictuelle ou autre, découlant de, ou en relation avec le logiciel ou son utilisation ou d'autres transactions liées au logiciel.
La modification du registre peut entraîner un comportement indésirable et doit être traitée avec précaution. Sentrium a fait de son mieux pour valider les deux scripts fournis dans des environnements de test et nous vous recommandons vivement de faire de même si vous les utilisez.
Nous avons cherché à garder le script simple et lisible et à suivre les directives aussi précisément que possible.