
このPowerShellスクリプトは、MicrosoftおよびUS CERTチームが説明したCVE-2021-36934の緩和策を適用します。 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934 https://kb.cert.org/vuls/id/506989 自己責任で使用してください -- バックアップが破損する可能性があります。
これは、CVE-2021-36934(通称 Serious SAM)を緩和するための Datto RMM コンポーネントです。
以下の場所に記載されている緩和策に従います:
自己責任で使用してください。一部のバックアップが一時的に壊れることを想定してください。
基本的なエラーチェックのみが実装されています。
コンポーネントを Datto RMM にアップロードして実行するだけです。設定する UDF の入力が求められます。UDF は 「Mitigated」または「UN-mitigated」のいずれかに設定され、緩和状態に基づいてマシンをフィルタリングできます。これは、現在の(信頼性が高く簡単な) 脆弱性テストが非特権アクセスでの実行を必要とするためであり、Datto RMM では容易な作業ではありません。
別の RMM を使用する場合は、コードのコメントを確認してください。スクリプトは引き続き動作しますが、一部の ベンダー固有の項目を置き換える必要があるかもしれません。
リポジトリをフォークして、プルリクエストを送信してください。