
Trova app Electron vulnerabili a CVE-2023-4863 / CVE-2023-5129
Questo script PowerShell scarica Sysinternals Strings, cerca ricorsivamente stringhe in tutti i file .exe su tutte le unità e confronta la versione di Electron trovata con le versioni patchate note qui sotto per determinare la vulnerabilità a CVE-2023-4863 / CVE-2023-5129.
Nota:
Lo script scarica
strings.zipinC:\Windows\Temped estraestrings.exeda esso. L'utente che esegue lo script necessita dei permessi per questa cartella. Se stai usando uno strumento RMM, non dovrebbero esserci problemi poiché viene eseguito come SYSTEM o account amministratore. Ma se lo esegui localmente, potresti dover aprire la cartella in Esplora risorse per concedere i permessi necessari..
Lo script genera un elenco ogni volta che rileva un file vulnerabile, includendo il file trovato, la sua versione vulnerabile e la corrispondente versione aggiornata che risolve il problema.
