
7-Zip CVE-2022-29072 शमन - CHM फ़ाइल - यह स्क्रिप्ट जाँचती है कि .chm फ़ाइल मौजूद है या नहीं और उसे हटा देती है।
7-Zip Mtigation
CVE-2022-29072
स्पष्टीकरण : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4
CVE खोजकर्ता (Author) : https://github.com/kagancapar/CVE-2022-29072
लोकप्रिय आर्काइविंग प्रोग्राम 7-zip में एक भेद्यता खोजी गई है। यह एक सक्रिय ज़ीरो-डे भेद्यता है, जिसे विशेषाधिकार वृद्धि (privilege escalation) और कमांड निष्पादन (command execution) की अनुमति देने वाली भेद्यता के रूप में वर्णित किया गया है। दूसरे शब्दों में, आपके कंप्यूटर तक सीमित पहुँच रखने वाला कोई व्यक्ति कमांड या ऐप्स चलाने के लिए उच्च-स्तरीय नियंत्रण, आमतौर पर एडमिन पहुँच, प्राप्त करने में सक्षम होगा। GitHub उपयोगकर्ता Kagancapar ने इस 7-zip Windows भेद्यता का पता लगाया है, और इसका संदर्भ CVE-2022-29072 है।
7-zip एक क्रॉस-प्लेटफ़ॉर्म ऐप है, लेकिन यह भेद्यता Windows से जुड़ी हुई है, क्योंकि यह Windows हेल्प एप्लिकेशन hh.exe के साथ 7-zip की इंटरैक्टिविटी पर निर्भर करती है। उदाहरण के लिए, CVE-2022-29072 की GitHub readme फ़ाइल में अनुमान लगाया गया है: "Windows .7z एक्सटेंशन वाली फ़ाइल को Help>Contents क्षेत्र में खींचे जाने पर विशेषाधिकार वृद्धि और कमांड निष्पादन की अनुमति देता है।"
यह PowerShell स्क्रिप्ट CVE-2022-29072 के RCE और Privilege Escalation (विशेषाधिकार वृद्धि) पेलोड के शमन के लिए बनाई गई है। 7-zip.chm फ़ाइल को हटाना: यह PSH स्क्रिप्ट जाँच करती है कि Program Files निर्देशिका में 7-zip.chm फ़ाइल मौजूद है या नहीं और उसे हटा देती है।
यह स्क्रिप्ट शमन के लिए बनाई गई है। कई एंडपॉइंट्स वाले व्यापक नेटवर्क के लिए, इस स्क्रिप्ट को स्टार्टअप फ़ोल्डर में रखें और सभी होस्ट्स को जबरन रीस्टार्ट करें।
यह स्क्रिप्ट केवल तभी काम करती है जब प्रोग्राम Program Files फ़ोल्डर में मौजूद हो।