
Vulnerabilità di elevazione dei privilegi in Windows (SeriousSAM)
CVE descritto su MSRC. Risanato utilizzando i Config Items di ECM (noto anche come SCCM):
$false per la conformità.In produzione, abbiamo riscontrato la necessità di risanare eliminando copie diverse da quelle ClientAccessible; abbiamo visto tipi Backup e DataVolumeRollback che non potevano essere eliminati.
Purtroppo, vssadmin dichiara chiaramente che "solo le copie shadow che hanno il tipo ClientAccessible possono essere eliminate."
Per eliminarle comunque, abbiamo dovuto ridurre le dimensioni dello spazio di archiviazione al minimo consentito (320MB); questo farà sì che Windows elimini la copia shadow sovradimensionata.
Successivamente lo riportiamo a una dimensione normale/illimitata.
Tutte le funzionalità e le segnalazioni di bug devono essere tracciate come GitHub Issues prima dell'inizio di qualsiasi lavoro. Le Issues sono la registrazione autorevole dell'intento: le PR senza una issue corrispondente non verranno accettate.
Tutte le modifiche richiedono una PR. I commit diretti al branch predefinito non sono consentiti.
Requisiti per le PR:
Closes #N o Ref #N)CHANGELOG.md — una voce per issue, con riferimento al numero della issue per il contesto completo