
Controllo KB per le vulnerabilità CVE-2024-49117, CVE-2024-49118, CVE-2024-49122 e CVE-2024-49124 nei sistemi operativi Microsoft Windows.
Questo script PowerShell verifica se gli aggiornamenti KB richiesti per specifiche vulnerabilità annunciate nei bollettini sulla sicurezza Microsoft di dicembre 2024 (CVE-2024-49124, CVE-2024-49117, CVE-2024-49118 e CVE-2024-49122) sono installati sul sistema. Lo script rileva la versione del sistema operativo per determinare quali patch devono essere applicate e scrive a schermo il sistema operativo rilevato.
Controllo CVE:
Verifica gli aggiornamenti KB relativi ai seguenti CVE:
Rilevamento del sistema operativo:
Lo script utilizza le informazioni di Win32_OperatingSystem per rilevare il sistema operativo e il numero di versione e scrive a schermo:
Sistema operativo rilevato:
in questo formato.
Controllo aggiornamenti:
Controlla gli aggiornamenti KB installati sul sistema tramite il comando Get-HotFix. Se viene trovato il KB appropriato, indica che il CVE è stato risolto.
ps1.Lo script rileverà il sistema operativo e lo visualizzerà a schermo, poi verificherà se i KB relativi ai CVE sono installati e mostrerà i risultati a colori.
Se durante l'esecuzione dello script si riceve il seguente errore:
-File cannot be loaded because running scripts is disabled on this system...
Si può utilizzare uno dei seguenti metodi:
-Configurare RemoteSigned in modo permanente: (RemoteSigned: consente l'esecuzione degli script creati localmente. Gli script scaricati da remoto devono invece essere firmati oppure è necessario rimuoverne il blocco con Unblock-File.)
-Rimozione del blocco dello script (per script scaricati da remoto):
Sistema operativo rilevato: Microsoft Windows 10 Enterprise 10.0.19045 Aggiornamento KB5048652 che risolve il CVE-2024-49124 INSTALLATO SUL SISTEMA. Aggiornamento KB5048685 che risolve il CVE-2024-49117 NON PRESENTE SUL SISTEMA! Aggiornamento KB5048667 che risolve il CVE-2024-49118 INSTALLATO SUL SISTEMA. Aggiornamento KB5048703 che risolve il CVE-2024-49122 NON PRESENTE SUL SISTEMA!
##Liberatoria
• Questo script è fornito a scopo dimostrativo. Nelle installazioni reali si consiglia di verificare le corrispondenze CVE-KB nella documentazione ufficiale Microsoft.
• Il rilevamento della versione del sistema operativo è realizzato con una logica semplificata. Potrebbe essere necessario personalizzarlo in base al proprio ambiente aziendale.
• Testare lo script prima di utilizzarlo nei sistemi di produzione.