
Questi due script possono essere utilizzati per applicare il workaround fornito da Microsoft per mitigare la vulnerabilità CVE-2022-30190, come descritto nel blog MSRC, e per ripristinare il workaround qualora venga rilasciata una patch ufficiale.
Il primo script 'FollinaMitigation.ps1' esegue un backup della chiave di registro e poi la rimuove per applicare il workaround. Il secondo script 'FollinaImportKey.ps1' importa la chiave di registro esportata in precedenza.
Dettagli aggiuntivi sono disponibili qui
Per eseguire questi script in locale, aprire un prompt di PowerShell con privilegi elevati ed eseguire semplicemente:
.\FollinaMitigation.ps1
.\FollinaImportKey.ps1
È possibile utilizzare questi script PowerShell all'interno di Microsoft Endpoint Manager per distribuire la correzione su più host. Per farlo, seguire i passaggi seguenti.
Una volta che i dispositivi si sincronizzano, lo script dovrebbe essere eseguito. Ulteriori dettagli sono disponibili qui.
Concesso in licenza sotto MIT
Il software è fornito "così com'è", senza garanzia di alcun tipo, esplicita o implicita, incluse, a titolo esemplificativo, le garanzie di commerciabilità, idoneità per uno scopo particolare e non violazione. In nessun caso gli autori o i detentori del copyright saranno ritenuti responsabili per qualsiasi rivendicazione, danno o altra responsabilità, sia in un'azione contrattuale, extracontrattuale o altro, derivante da, in relazione o in connessione con il software o l'uso o altre operazioni del software.
La modifica del registro può causare comportamenti indesiderati e deve essere eseguita con cautela. Sentrium ha fatto del suo meglio per validare i due script forniti in ambienti di test e raccomandiamo vivamente di fare lo stesso se si intende utilizzarli.
Abbiamo cercato di mantenere lo script semplice e leggibile e di seguire le linee guida nel modo più accurato possibile.