
CVE-2021-36934 PowerShell スクリプト
これは、マシンが脆弱である可能性があるかを確認するための簡易スクリプトです。BUILTIN\Users がアクセス許可リストで検出されたかどうかを示すメッセージをシェルに出力し、検証のために SAM パスに対する現在のアクセス許可も表示します。
システムに影響がない、または修復が完了している場合、以下のような出力が表示されます。

これは、SCCM 構成項目で使用する基本的な PowerShell スクリプトです。クライアントがこの CVE の影響を受けているかどうかを検証するために使用します。
これは、SCCM 構成項目で使用する基本的な PowerShell スクリプトです。アクセス許可をリセットし、既存の VSS シャドウコピーを削除することで、影響を受けるシステムを修復します。