
Script PowerShell per mitigare CVE-2013-3900 abilitando una validazione più rigorosa delle firme Authenticode tramite la configurazione del registro di WinVerifyTrust.
#CVE-2013-3900 è una vulnerabilità di esecuzione remota di codice nel modo in cui la funzione WinVerifyTrust di Microsoft gestisce la verifica delle firme Authenticode di Windows. Questa falla consente a un utente malintenzionato di modificare un file eseguibile firmato aggiungendo codice dannoso a una porzione non verificata #del file senza invalidare la firma.
#La mitigazione per questa vulnerabilità è una funzionalità opt-in che richiede una specifica impostazione di registro. Una volta abilitata, Windows eseguirà una verifica più rigorosa delle firme Authenticode, assicurando che non siano presenti dati estranei nel file firmato.
$regPath32 = "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" $regPath64 = "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" $valueName = "EnableCertPaddingCheck" $valueData = 1
if (-not (Test-Path $regPath64)) { New-Item -Path $regPath64 -Force | Out-Null Write-Host "Created registry path: $regPath64" }
Set-ItemProperty -Path $regPath64 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath64"
if (-not (Test-Path $regPath32)) { New-Item -Path $regPath32 -Force | Out-Null Write-Host "Created registry path: $regPath32" }
Set-ItemProperty -Path $regPath32 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath32"
Write-Host "`nMitigation script complete."