
Script PowerShell per applicare le misure di mitigazione di Microsoft e US CERT per CVE-2021-36934 (Serious SAM) tramite Datto RMM, con monitoraggio dello stato basato su UDF.
Questo è un componente Datto RMM per mitigare CVE-2021-36934, noto come Serious SAM.
Segue le misure di mitigazione descritte in:
UTILIZZARE A PROPRIO RISCHIO. PREVEDERE CHE QUESTO POSSA ROMPERE TEMPORANEAMENTE ALCUNI BACKUP.
È presente solo un controllo errori di base.
Basta caricare il componente in Datto RMM ed eseguirlo. Ti chiederà di impostare un UDF che sarà impostato su "Mitigated" o "UN-mitigated" permettendoti di filtrare le macchine in base alla mitigazione. Questo perché gli attuali test (affidabili e facili) per la vulnerabilità richiedono accesso NON privilegiato per essere eseguiti, un compito non facile con Datto RMM.
Se usi un altro RMM, controlla i commenti del codice; lo script funzionerà comunque ma potresti dover sostituire alcuni elementi specifici del fornitore.
Fai un fork del repository e poi invia una pull request.