
CVE-2021-21551 に関するドメインコンピューターにパッチを適用するスクリプトです。一部の DELL ツール(BIOS アップデータ、SupportAssist など)によってインストールされるドライバー dbutil_2_3.sys が存在するマシンで特権昇格(Privesc)が発生します。WinRM を使用して、すべてのドメイン参加コンピューターでチェックを実行します。脆弱なドライバーを削除し、ステータスを .txt リストに記入しようとします。
PS> ./CVE-2021-21551-remotefix.ps1// クライアントが WinRM (PSRemoting) でアクセス可能であることを確認してください。 //
// 不可能な場合は、GPO でプッシュされたスケジュールタスクによってローカルで実行するようにスクリプトを変更できます。 //
PS> ./CVE-2021-21551-localfix.ps1
WinRM でドメインコンピューターにアクセスできない場合、GPO のスケジュールタスクでこのスクリプトをプッシュできます。
スクリプトはローカルで実行され、ドライバーを削除し、結果を電子メールで通知します。
次の 3 つの引数を更新します :

スクリプトを実行するコンピューターを対象とした GPO を作成します