
Vulnérabilité d'élévation de privilèges sous Windows (SeriousSAM)
CVE décrit sur MSRC. Corrigé à l'aide d'éléments de configuration ECM (alias SCCM) :
$false pour la conformité.En production, nous avons constaté la nécessité de remédier à la purge de copies autres que celles de type ClientAccessible ; nous avons vu des types Backup et DataVolumeRollback qui ne pouvaient pas être supprimés.
Malheureusement, vssadmin indique clairement que « seules les copies instantanées de type ClientAccessible peuvent être supprimées ».
Afin de les purger malgré tout, nous avons dû réduire la taille du stockage au minimum autorisé (320 Mo) ; cela amène Windows à purger la copie instantanée surdimensionnée.
Nous la remettons ensuite à une taille normale/illimitée.
Toutes les fonctionnalités et rapports de bugs doivent être suivis sous forme de problèmes GitHub avant le début de tout travail. Les problèmes sont l'enregistrement faisant autorité de l'intention — les PR sans problème correspondant ne seront pas fusionnés.
Toute modification nécessite une PR. Les commits directs sur la branche par défaut ne sont pas autorisés.
Exigences pour les PR :
Closes #N ou Ref #N)CHANGELOG.md — une entrée par problème, en référençant le numéro du problème pour un contexte complet