
CVE-2023-36884 हार्डनिंग की जांच के लिए स्क्रिप्ट
CVE-2023-36884 हार्डनिंग की जाँच के लिए स्क्रिप्ट https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884
यह स्क्रिप्ट जाँचती है कि Microsoft की हार्डनिंग अनुशंसाएँ सही ढंग से लागू हैं या नहीं।
Microsoft कहता है https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36884 कि:
Add the following application names to this registry key as values of type REG_DWORD with data 1.:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION
Excel.exe
Graph.exe
MSAccess.exe
MSPub.exe
Powerpnt.exe
Visio.exe
WinProj.exe
WinWord.exe
Wordpad.exe
बस cve-2023-36884-checker.ps1 कोड निष्पादित करें और आप परिणाम नीचे दिखाए अनुसार देखेंगे।
डाउनलोड होने के बाद स्क्रिप्ट चलाने के लिए:
powershell -ExecutionPolicy Bypass .\cve-2023-36884-checker.ps1
/!\ इस स्क्रिप्ट के लिए एडमिन अधिकारों की आवश्यकता नहीं है /!\
नोट: यदि आवश्यक हो तो आप इस उत्कृष्ट स्क्रिप्ट का भी उपयोग कर सकते हैं जिसमें अधिक विकल्प हैं https://github.com/myusefulrepo/Tips/blob/master/CVE-2023-36884-Check%26Mitigation.ps1 (Olivier @Rapidhands को धन्यवाद)
आप Microsoft द्वारा प्रदान की गई शमन लागू करने के लिए mitigate-cve-2023-36884.ps1 निष्पादित कर सकते हैं, या बाद में यदि आवश्यक हो तो उन शमन को हटाने के लिए remove-mitigations-cve-2023-36884.ps1 निष्पादित कर सकते हैं।
# To apply mitigations
powershell -ExecutionPolicy Bypass .\mitigate-cve-2023-36884.ps1
# To remove mitigations
powershell -ExecutionPolicy Bypass .\remove-mitigations-cve-2023-36884.ps1
/!\ इन स्क्रिप्ट्स के लिए एडमिन अधिकारों की आवश्यकता है /!\
कृपया ध्यान दें कि ये स्क्रिप्ट्स आपके रजिस्ट्री मानों को बदलती हैं और इस प्रकार आपके सिस्टम को तोड़ सकती हैं। यदि ऐसा होता है, तो यह आपकी अपनी जिम्मेदारी है।
यहाँ cve-2023-36884-checker.ps1 चलाने पर परिणामों के कुछ उदाहरण दिए गए हैं।
DEBUG:OK, Excel.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, Graph.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, MSAccess.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, MSPub.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, PowerPnt.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, Visio.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, WinProj.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, WinWord.exe has CVE-2023-36884 mitigation enabled
DEBUG:OK, Wordpad.exe has CVE-2023-36884 mitigation enabled
META:hardening-CVE-2023-36884|OK
DEBUG:KO, Excel.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, Graph.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, MSAccess.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, MSPub.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, PowerPnt.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, Visio.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, WinProj.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, WinWord.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, Wordpad.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
META:hardening-CVE-2023-36884|KO
DEBUG:KO, Excel.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, Graph.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, MSAccess.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, MSPub.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, PowerPnt.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, Visio.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:KO, WinProj.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
DEBUG:OK, WinWord.exe has CVE-2023-36884 mitigation enabled
DEBUG:KO, Wordpad.exe FEATURE_BLOCK_CROSS_PROTOCOL_FILE_NAVIGATION should be set to 1
META:hardening-CVE-2023-36884|KO
MIT