
この2つのスクリプトは、MSRCのブログに詳述されているCVE-2022-30190の脆弱性を緩和するためにMicrosoftが提供する回避策を適用し、また公式パッチがリリースされた場合には回避策を復元するために使用できます。
最初のスクリプト 'FollinaMitigation.ps1' は、レジストリキーをバックアップした後、回避策を適用するためにそれを削除します。 2番目のスクリプト 'FollinaImportKey.ps1' は、以前にエクスポートされたレジストリキーをインポートします。
詳細はこちらをご覧ください。
これらのスクリプトをローカルで実行するには、管理者権限を持つPowerShellプロンプトを起動し、次のように実行するだけです:
.\FollinaMitigation.ps1
.\FollinaImportKey.ps1
Microsoft Endpoint Manager内でこれらのPowerShellスクリプトを使用して、複数のホストに修正を展開できます。これを行うには、以下の手順に従ってください。
デバイスが同期すると、スクリプトが実行されます。詳細はこちらをご覧ください。
MITライセンスの下で提供されています。
本ソフトウェアは、明示または黙示を問わず、いかなる保証もなく「現状のまま」提供されます。商品性、特定目的への適合性、および非侵害の保証を含みますが、これらに限定されません。いかなる場合も、著作者または著作権者は、契約、不法行為、その他に基づく損害賠償請求、その他の責任について、本ソフトウェアまたは本ソフトウェアの使用もしくはその他の取引に起因して生じた一切の請求、損害、その他の責任を負いません。
レジストリの変更は予期しない動作を引き起こす可能性があるため、慎重に扱う必要があります。Sentriumはテスト環境内で提供された2つのスクリプトを検証するよう最善を尽くしましたが、これらを使用する場合は、ご自身でも同様に検証することを強くお勧めします。
私たちは、スクリプトをシンプルで読みやすく保ち、ガイダンスに可能な限り正確に従うことを目指しています。