
CVE-2021-21551 के बारे में आपके डोमेन कंप्यूटरों को पैच करने के लिए स्क्रिप्ट। उन मशीनों पर प्रिविलेज एस्केलेशन जिनमें ड्राइवर dbutil_2_3.sys है, जो कुछ DELL टूल्स (BIOS अपडेटर, SupportAssist...) द्वारा स्थापित किया गया है।
आपके डोमेन कंप्यूटरों को CVE-2021-21551 के बारे में पैच करने के लिए स्क्रिप्ट। उन मशीनों पर Privesc जिनमें dbutil_2_3.sys ड्राइवर स्थापित है, जो कुछ DELL टूल्स (BIOS अपडेटर, SupportAssist...) द्वारा स्थापित होता है। यह प्रत्येक डोमेन-सदस्य कंप्यूटर पर जाँच करने के लिए WinRM का उपयोग करता है। कमजोर ड्राइवरों को साफ करने और स्थिति के साथ एक .txt सूची भरने का प्रयास करता है।
PS> ./CVE-2021-21551-remotefix.ps1// सुनिश्चित करें कि आपके क्लाइंट WinRM (PSRemoting) से सुलभ हैं। //
// यदि नहीं, तो आप स्क्रिप्ट को GPO द्वारा पुश किए गए एक निर्धारित कार्य के माध्यम से स्थानीय रूप से चलाने के लिए संशोधित कर सकते हैं। //
PS> ./CVE-2021-21551-localfix.ps1
यदि आप WinRM के साथ अपने डोमेन कंप्यूटरों तक नहीं पहुँच सकते, तो आप उस स्क्रिप्ट को GPO निर्धारित कार्य के साथ पुश कर सकते हैं।
यह स्थानीय रूप से स्क्रिप्ट निष्पादित करेगा, ड्राइवर(ों) को साफ करेगा और परिणामों को ई-मेल द्वारा सूचित करेगा।
इन 3 आर्ग्स को अपडेट करें:

अपने कंप्यूटरों पर लक्षित एक GPO बनाएँ जो स्क्रिप्ट चलाए