
Script PowerShell per rilevare e correggere la vulnerabilità di escalation dei privilegi CVE-2021-36934 tramite la convalida delle autorizzazioni SAM e la rimozione delle copie shadow VSS.
Script PowerShell per CVE-2021-36934
Questo è uno script rapido e approssimativo per verificare se una macchina potrebbe essere vulnerabile. Scrive un messaggio nella shell indicando se BUILTIN\Users è stato rilevato nell'elenco delle autorizzazioni e include le autorizzazioni correnti sul percorso SAM per la validazione.
Se il sistema non è interessato o è stato corretto, si vedrà un output simile a quello qui sotto -

Questo è uno script PowerShell di base per l'utilizzo negli elementi di configurazione SCCM. Verrà utilizzato per convalidare se un client è interessato da questa CVE.
Questo è uno script PowerShell di base per l'utilizzo negli elementi di configurazione SCCM. Correggerà i sistemi interessati reimpostando le autorizzazioni e rimuovendo qualsiasi copia shadow VSS esistente.