
Uno script NSIS che aiuta a distribuire e annullare la patch di mitigazione del registro per CVE-2022-30190 come raccomandato da Microsoft.
Questo è uno script NSIS che aiuta a distribuire e annullare la patch di mitigazione del registro per CVE-2022-30190 come raccomandato da Microsoft.
Quando viene eseguito, controlla la presenza della chiave HKCR\ms-msdt. Se la chiave esiste, presuppone che la macchina sia vulnerabile e offre di applicare la patch di mitigazione. Se l'utente conferma, viene rimossa l'intera gerarchia della chiave HKCR\ms-msdt, ovvero viene eseguito l'equivalente della seguente patch del registro:
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\ms-msdt]
Se la chiave HKCR\ms-msdt è assente, questo script presuppone che tutte le macchine abbiano le stesse identiche chiavi di registro sotto HKCR\ms-msdt e inserisce l'equivalente della seguente patch del registro:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\ms-msdt]
@="URL:ms-msdt"
"EditFlags"=dword:00200000
"URL Protocol"=""
[HKEY_CLASSES_ROOT\ms-msdt\shell]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open\command]
@=hex(2):22,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,\
73,00,64,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,25,00,31,00,00,00
Spero che questo piccolo strumento ti sia utile. È concesso in licenza secondo la unlicense, quindi sentiti libero di modificare e adattare questo piccolo hack come preferisci. I contributi sono benvenuti, quindi fai un fork e invia una pull request.
!!!ATTENZIONE!!! Questo script non proteggerà il tuo sistema da nuovi vettori di attacco che non utilizzano il gestore URL ms-msdt. Ribadisco, questa non è una correzione adeguata, ma solo un cerotto fino a quando Microsoft non rilascerà una correzione adeguata per la vulnerabilità sottostante.