🩹CVE-2022-30190 一時的修正🩹 (ソースコード)
これらは、CVE-2022-30190 の脆弱性 (Follina) に対する一時的な保護を簡単かつ迅速に適用するためにコンパイルされた、2つのPythonスクリプトのソースコードです。
両方とももっと良いプログラムにできるでしょうが、これはできるだけ早く実装するためのもので、Pythonの知識があまりないまま作成しました。しかし、重要なのは... 動作することです! へへ
これらの '.exe' ファイルは何をするのですか?:**
ステップバイステップ ('CVE-2022-30190_temp-fix.py' [CVE-2022-30190_temp-fix.exe]):
- レジストリキー 'HKEY_CLASSES_ROOT\ms-msdt' をバックアップします。
- レジストリキー 'HKEY_CLASSES_ROOT\ms-msdt' を削除します。
- パス 'HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\ScriptedDiagnostics' に、'ローカル グループ ポリシー' を有効にするための、値 '0' を持つ 'EnableDiagnostics' という名前の新しいレジストリキー 'DWORD' を作成します。(このレジストリキーは、'トラブルシューティング: ユーザーがトラブルシューティング ウィザードにアクセスして実行できるようにする。' というポリシーを '無効' に設定します。このポリシーは 'コンピューターの構成/ポリシー/管理用テンプレート/システム/トラブルシューティングと診断/スクリプトによる診断' にあります。)
ステップバイステップ ('CVE-2022-30190_back-to-normal.py' [revert_changes.exe]):
- レジストリキー 'HKEY_CLASSES_ROOT\ms-msdt' を復元します。
- 復元に使用した '.reg' ファイルを削除します。
- 以前に 'ローカル グループ ポリシー' を有効にするために作成したレジストリキーを削除します。
使用方法:
-
'CVE-2022-30190_temp-fix.exe' を 管理者 として実行するだけです。
-
生成された '.reg' ファイルは削除しないでください。Microsoft がこの脆弱性を修正したときに、将来必要になるためです。
-
行ったすべての変更を元に戻したい場合は、'revert_changes.exe' を 管理者 として実行するだけです。
ウイルス対策ソフトに脅威として検出されましたか?:**
ほとんどの場合、AVによって 脅威 として検出されます。そのため、_例外_を追加するか、一時的に_無効_にすることができます。これは、'.exe' ファイルのいずれも署名されていないためです。
この脆弱性は Microsoft によって修正されました:**
更新プログラムへのリンクは次のとおりです。