
#CVE-2013-3900 Microsoft के WinVerifyTrust फ़ंक्शन द्वारा Windows Authenticode हस्ताक्षर सत्यापन को संभालने के तरीके में एक दूरस्थ कोड निष्पादन भेद्यता है। यह दोष किसी हमलावर को फ़ाइल के किसी असत्यापित भाग में दुर्भावनापूर्ण कोड जोड़कर, उसके हस्ताक्षर को अमान्य किए बिना, हस्ताक्षरित निष्पादन योग्य फ़ाइल को संशोधित करने की अनुमति देता है।
#इस भेद्यता का शमन एक ऑप्ट-इन सुविधा है जिसके लिए एक विशिष्ट रजिस्ट्री सेटिंग की आवश्यकता होती है। एक बार सक्षम होने पर, Windows Authenticode हस्ताक्षरों का अधिक कठोर सत्यापन करेगा, यह सुनिश्चित करते हुए कि हस्ताक्षरित फ़ाइल में कोई अनावश्यक डेटा मौजूद न हो।
$regPath32 = "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" $regPath64 = "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" $valueName = "EnableCertPaddingCheck" $valueData = 1
if (-not (Test-Path $regPath64)) { New-Item -Path $regPath64 -Force | Out-Null Write-Host "Created registry path: $regPath64" }
Set-ItemProperty -Path $regPath64 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath64"
if (-not (Test-Path $regPath32)) { New-Item -Path $regPath32 -Force | Out-Null Write-Host "Created registry path: $regPath32" }
Set-ItemProperty -Path $regPath32 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath32"
Write-Host "`nMitigation script complete."