CVE-2021-36934
CVE-2021-36934 HiveNightmare भेद्यता जाँचक और समाधान
प्रवाह
स्क्रिप्ट का प्रवाह इस प्रकार है:
- इसे व्यवस्थापक अधिकारों के साथ चलाने की आवश्यकता है
- जाँचें कि Windows 10 संस्करण भेद्यता से प्रभावित है या नहीं।
- यदि भेद्यता से प्रभावित है:
- Windows संस्करण भेद्यता से प्रभावित हो सकता है संदेश दिखाएँ
- जाँचें कि हाइव सिस्टम फ़ाइल अनुमतियाँ BUILTIN\Users के लिए सुलभ हैं या नहीं
- यदि यह संवेदनशील है:
- Microsoft द्वारा प्रस्तावित समाधान लागू करें https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934
- छाया वॉल्यूम प्रतियों की जाँच करें
- यदि वे मौजूद हैं:
- संदेश दिखाएँ: सिस्टम पर संवेदनशील छाया प्रतियाँ हैं
- मौजूदा छाया वॉल्यूम प्रतियाँ हटाएँ और संदेश दिखाएँ: छाया प्रतियाँ हटा दी गई हैं
- "Restorepoint for CVE-2021-36934 HiveNightmare" नाम से एक नया पुनर्स्थापना बिंदु बनाया गया है और संदेश दिखाएँ: एक नया पुनर्स्थापना बिंदु बनाया गया है
- यदि वे मौजूद नहीं हैं:
- संदेश दिखाएँ: कोई छाया प्रतियाँ नहीं मिलीं
- संदेश दिखाएँ: सिस्टम संवेदनशील नहीं है
- यदि संवेदनशील नहीं है:
- संदेश दिखाएँ: कोई संवेदनशील हाइव सिस्टम फ़ाइलें नहीं मिलीं
- संदेश दिखाएँ: सिस्टम संवेदनशील नहीं है
- यदि भेद्यता से प्रभावित नहीं है:
- संदेश दिखाएँ: ऑपरेटिंग सिस्टम संवेदनशील नहीं है
विचारणीय बातें
- एक बार भेद्यता को ठीक करने के लिए स्क्रिप्ट चलाने के बाद, इसे फिर से चलाकर देखा जा सकता है कि यह ठीक हुई है या नहीं।
- समाधान केवल प्रभावित सिस्टम पर ही लागू होगा।
- स्क्रिप्ट किसी भी भाषा सेटिंग के साथ सही ढंग से काम करती है
- कुछ EDR सिस्टम इस स्क्रिप्ट को संदिग्ध व्यवहार के रूप में पहचान सकते हैं और छाया वॉल्यूम हटाए जाने के कारण इसके निष्पादन को रोक सकते हैं। इसे अपवाद के रूप में जोड़ने की अनुशंसा की जाती है।
आउटपुट
यदि यह संवेदनशील है और इसे ठीक कर दिया गया है, तो हमें निम्नलिखित परिणाम मिलेगा:

यदि यह संवेदनशील नहीं है, तो हमें निम्नलिखित परिणाम मिलेगा:
