
도메인 컴퓨터에 CVE-2021-21551 관련 패치를 적용하는 스크립트. dbutil_2_3.sys 드라이버가 설치된 머신에서 권한 상승, 일부 DELL 도구(BIOS 업데이터, SupportAssist...)에 의해 설치됨.
CVE-2021-21551에 대해 도메인 컴퓨터를 패치하는 스크립트입니다. 일부 DELL 도구(BIOS 업데이터, SupportAssist...)에 의해 설치된 드라이버 dbutil_2_3.sys가 있는 시스템에서 권한 상승을 수행합니다. WinRM을 사용하여 모든 도메인 구성원 컴퓨터에서 검사를 호출합니다. 취약한 드라이버를 정리하고 상태를 .txt 목록에 기록하려고 시도합니다.
PS> ./CVE-2021-21551-remotefix.ps1// 클라이언트가 WinRM(PSRemoting)을 통해 접근 가능한지 확인하십시오. // // 그렇지 않은 경우, GPO로 푸시된 예약 작업을 통해 로컬로 실행하도록 스크립트를 수정할 수 있습니다. //
PS> ./CVE-2021-21551-localfix.ps1
WinRM을 통해 도메인 컴퓨터에 접근할 수 없는 경우, GPO 예약 작업을 통해 해당 스크립트를 푸시할 수 있습니다.
로컬에서 스크립트를 실행하고 드라이버를 정리한 후 결과를 이메일로 알립니다.
다음 3개의 인수를 업데이트하십시오 :

스크립트를 실행할 컴퓨터를 대상으로 GPO를 만드십시오