
PowerShell स्क्रिप्ट्स जो CVE-2022-30190 (Follina) कमजोरी के लिए Microsoft के रजिस्ट्री-आधारित वर्कअराउंड को लागू और पुनर्स्थापित करती हैं, एंटरप्राइज़ एंडपॉइंट सुरक्षा के लिए InTune के माध्यम से तैनात की जा सकती हैं।
ये दो स्क्रिप्ट्स Microsoft द्वारा प्रदान किए गए उपाय को लागू करने और CVE-2022-30190 भेद्यता को कम करने के लिए उपयोग की जा सकती हैं, जैसा कि MSRC ब्लॉग में विस्तार से बताया गया है। साथ ही, यदि कोई आधिकारिक पैच जारी होता है तो उपाय को पुनर्स्थापित करने के लिए भी इनका उपयोग किया जा सकता है।
पहली स्क्रिप्ट 'FollinaMitigation.ps1' रजिस्ट्री कुंजी का बैकअप लेगी और फिर उपाय लागू करने के लिए उसे हटा देगी। दूसरी स्क्रिप्ट 'FollinaImportKey.ps1' पहले निर्यात की गई रजिस्ट्री कुंजी को आयात करेगी।
अतिरिक्त विवरण यहाँ पाए जा सकते हैं।
इन स्क्रिप्ट्स को स्थानीय रूप से चलाने के लिए, उन्नत विशेषाधिकारों के साथ PowerShell प्रॉम्प्ट प्रारंभ करें और निम्नलिखित निष्पादित करें:
.\FollinaMitigation.ps1
.\FollinaImportKey.ps1
आप Microsoft Endpoint Manager के भीतर इन PowerShell स्क्रिप्ट्स का उपयोग करके कई होस्ट्स पर फिक्स को तैनात कर सकते हैं। इसे प्राप्त करने के लिए, नीचे दिए गए चरणों का पालन करें।
एक बार जब डिवाइस(es) सिंक हो जाएं, तो स्क्रिप्ट निष्पादित होनी चाहिए। अधिक विवरण यहाँ पाए जा सकते हैं।
MIT के तहत लाइसेंस प्राप्त
सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और उल्लंघन की वारंटी शामिल है लेकिन इन्हीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य देयता के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध, टॉर्ट या अन्यथा की कार्रवाई में हो, जो सॉफ्टवेयर या सॉफ्टवेयर में उपयोग या अन्य लेन-देन से उत्पन्न होता है।
रजिस्ट्री में संशोधन अवांछित व्यवहार का कारण बन सकता है और इसे सावधानी से संभालना चाहिए। Sentrium ने परीक्षण वातावरण में प्रदान की गई दो स्क्रिप्ट्स को मान्य करने का अपना सर्वश्रेष्ठ प्रयास किया है और हम दृढ़ता से अनुशंसा करते हैं कि आप भी ऐसा करें यदि उनका उपयोग कर रहे हैं।
हमने स्क्रिप्ट को सरल और पढ़ने योग्य रखने और मार्गदर्शन का यथासंभव सटीकता से पालन करने का लक्ष्य रखा है।