このプロジェクトは、脆弱性管理ワークフロー を示しています。Azure VM を使用して、Microsoft Teams の高深刻度の「リモートコード実行」(RCE) の脆弱性を特定し、PowerShell でその存在を確認し、Windows Package Manager を使用してプログラムによる修正を展開しました。
Microsoft Teams for Desktop (バージョン 25122.1415.3698.6812 より前) には、ヒープベースのバッファオーバーフローの脆弱性が存在しました。これにより、不正な攻撃者がネットワーク経由で悪意のあるコードを実行でき、実質的にシステムへの「バックドア」を提供していました。
まず、Azure VM で Tenable スキャンを実行しました。スキャンでは、Teams のバージョンが大幅に古かったため、リモートコード実行 (RCE) の脆弱性がフラグされました。

PowerShell コマンドを実行して、「New Teams」クライアントのバージョンを確認しました。バージョンは 1.0.0.0 で、明らかに脆弱な状態でした!

私は PowerShell スクリプトを使用して対処しました。これは高速で、修正が必要なコンピューターが数百台あっても機能します。 を使用して、Microsoft から直接最新のセキュアなバージョンを取得しました。
winget使用したコマンド:
winget upgrade --id Microsoft.Teams

スクリプトが完了した後、バージョン確認を再度実行しました。下記のとおり、バージョンは更新され、「穴」は塞がれました!

要点と学んだ教訓 プレースホルダーのリスク: 新しくデプロイされた Azure VM には、「デフォルトで脆弱な」アプリスタブ (v1.0.0.0) が含まれていることがよくあります。セキュリティチームは、デプロイ時にこれらを直ちにパッチ適用する必要があります。
スクリプト > GUI: PowerShell と winget を使用すると、「サイレント」修復が可能になり、手動クリックが選択肢にないプロフェッショナルな IT 環境では不可欠です。
継続的モニタリング: セキュリティは循環です。このプロジェクトは、特定 → 検証 → 修正 → 監査 という業界標準のループに従いました。