
7-Zip CVE-2022-29072 Mitigazione - CHM file - Questo script rileva se il file .chm esiste e lo rimuove.
7-Zip Mitigazione
CVE-2022-29072
Spiegazione : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4
Autore del CVE : https://github.com/kagancapar/CVE-2022-29072
È stata scoperta una vulnerabilità in 7-zip, il popolare programma di archiviazione. Si tratta di una vulnerabilità zero-day attiva ed è caratterizzata per consentire escalation di privilegi ed esecuzione di comandi. In altre parole, qualcuno con accesso limitato al tuo computer potrebbe ottenere un controllo di livello superiore, di solito accesso da amministratore, per eseguire comandi o applicazioni. L'utente GitHub Kagancapar sembra aver scoperto questa vulnerabilità di 7-zip su Windows, e ha riferimento CVE-2022-29072.
7-zip è un'app multipiattaforma, ma questa vulnerabilità è legata a Windows, poiché si basa sull'interattività di 7-zip con l'applicazione di guida di Windows, hh.exe. Ad esempio, il file readme di GitHub per CVE-2022029072 ipotizza: "Windows consente l'escalation di privilegi e l'esecuzione di comandi quando un file con estensione .7z viene trascinato nell'area Help>Contents."
Questo script PowerShell è stato creato a causa della CVE-2022-29072 di RCE ed escalation di privilegi con mitigazione del payload. Rimozione del file 7-zip.chm, questo script PSH rileva se il file 7-zip.chm esiste nella directory Program Files e lo rimuove.
Questo script è stato creato per la mitigazione, per reti estese con diversi endpoint. Posiziona questo script nella cartella di avvio e forza il riavvio di tutti gli host.
Questo script funziona solo se il programma esiste nella cartella Program Files.