🩹CVE-2022-30190 一時的な修正🩹
これらは、CVE-2022-30190 脆弱性 (Follina) に対する一時的な保護を簡単かつ迅速に適用するために作成された 2 つの Python スクリプトです。
どちらもより良いプログラムが可能ですが、これはできるだけ迅速に実装するためのものであり、Python の知識はあまりない状態で作成しましたが、重要なのは… 動作すること です! へへ
これらの '.exe' ファイルの機能:
手順 ('CVE-2022-30190_temp-fix.exe'):
- レジストリキー 'HKEY_CLASSES_ROOT\ms-msdt' をバックアップします。
- レジストリキー 'HKEY_CLASSES_ROOT\ms-msdt' を削除します。
- パス 'HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\ScriptedDiagnostics' に 'EnableDiagnostics' という名前の 'DWORD' 値を '0' で作成し、'ローカル グループ ポリシー' を有効にします (このレジストリキーは、'トラブルシューティング: ユーザーがトラブルシューティング ウィザードにアクセスして実行できるようにする' というポリシーを '無効' に設定します。このポリシーは 'コンピューターの構成/管理用テンプレート/システム/トラブルシューティングと診断/スクリプトによる診断' にあります)。
手順 ('revert_changes.exe'):
- レジストリキー 'HKEY_CLASSES_ROOT\ms-msdt' を復元します。
- 復元に使用した '.reg' ファイルを削除します。
- 以前に 'ローカル グループ ポリシー' を有効にするために作成したレジストリキーを削除します。
使用方法:
-
'CVE-2022-30190_temp-fix.exe' を 管理者として 実行するだけです。
-
生成された '.reg' ファイルは、Microsoft がこの脆弱性を修正した際に必要になるため、削除しないでください。
-
すべての変更を元に戻したい場合は、'revert_changes.exe' を 管理者として 実行するだけです。
私のアンチウイルスが脅威として検出した場合:
ほとんどの場合、AV によって 脅威 として検出されます。そのため、例外 を追加するか、一時的に無効に することができます。これは、どの '.exe' ファイルも署名されていないためです。
この脆弱性は Microsoft によって修正されました:
以下が更新プログラムへのリンクです: