CVE-2021-36934
CVE-2021-36934 HiveNightmare 脆弱性チェッカーと回避策
フロー
スクリプトのフローは次のとおりです。
- 管理者権限で実行する必要があります
- Windows 10のバージョンが脆弱性の影響を受けるか確認します
- 脆弱性の影響を受ける場合:
- Windowsのバージョンが脆弱性の影響を受ける可能性があるメッセージを表示
- ハイブシステムファイルのアクセス許可が BUILTIN\Users によってアクセス可能か確認
- 脆弱な場合:
- Microsoft が提案する回避策を適用 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934
- シャドウボリュームコピーを確認
- 存在する場合:
- メッセージを表示: システム上に脆弱なシャドウコピーがあります
- 既存のシャドウボリュームコピーを削除し、メッセージを表示: シャドウコピーは削除されました
- "Restorepoint for CVE-2021-36934 HiveNightmare" という名前の新しい復元ポイントが作成され、メッセージを表示: 新しい復元ポイントが作成されました
- 存在しない場合:
- メッセージを表示: シャドウコピーは見つかりませんでした
- メッセージを表示: システムは脆弱ではありません
- 脆弱でない場合:
- メッセージを表示: 脆弱なハイブシステムファイルは見つかりませんでした
- メッセージを表示: システムは脆弱ではありません
- 脆弱性の影響を受けない場合:
- メッセージを表示: オペレーティングシステムは脆弱ではありません
注意事項
- 脆弱性を修正するスクリプトを実行した後、再度実行して修正されたかどうかを確認できます。
- 回避策は影響を受けるシステムにのみ適用されます。
- スクリプトは任意の言語設定で正しく動作します
- 一部のEDRシステムは、シャドウボリュームが削除されるため、このスクリプトを不審な動作として検出し、実行を停止する可能性があります。例外として追加することをお勧めします。
出力
脆弱であり、修正された場合、次の結果が得られます:

脆弱でない場合、次の結果が得られます:
