この PowerShell スクリプトは、Sysinternals Strings をダウンロードし、すべてのドライブ上のすべての .exe ファイル内の文字列を再帰的に検索し、見つかった Electron のバージョンを以下に記載されている既知のパッチ済みバージョンと比較して、CVE-2023-4863 / CVE-2023-5129 に対する脆弱性を判定します。
注:
このスクリプトは
strings.zipをC:\Windows\Tempにダウンロードし、そこからstrings.exeを展開します。このスクリプトを実行するユーザーには、このフォルダーに対する権限が必要です。RMM ツールを使用している場合は、SYSTEM または管理者アカウントで実行されるため問題はありません。ただし、ローカルで実行する場合は、必要な権限を付与するためにエクスプローラーでフォルダーを開く必要がある場合があります。
このスクリプトは、脆弱なファイルを検出するたびに、見つかったファイル、その脆弱なバージョン、およびその問題に対応する更新済みバージョンを含むリストを生成します。
