
CVE-2023-4863 / CVE-2023-5129에 취약한 Electron 앱 찾기
이 PowerShell 스크립트는 Sysinternals Strings를 다운로드하고, 모든 드라이브의 모든 .exe 파일 내에서 문자열을 재귀적으로 검색한 다음, 발견된 Electron 버전을 아래의 알려진 패치 버전과 비교하여 CVE-2023-4863 / CVE-2023-5129에 대한 취약성을 판별합니다.
참고:
스크립트는
strings.zip을C:\Windows\Temp에 다운로드하고 여기서strings.exe를 추출합니다. 스크립트를 실행하는 사용자에게는 이 폴더에 대한 권한이 필요합니다. RMM 도구를 사용하는 경우 SYSTEM 또는 관리자 계정으로 실행되므로 문제가 없습니다. 그러나 로컬에서 실행하는 경우 필요한 권한을 부여하려면 Explorer에서 폴더를 열어야 할 수도 있습니다..
스크립트는 취약한 파일을 발견할 때마다 발견된 파일, 해당 취약 버전, 그리고 문제를 해결하는 해당 업데이트 버전을 포함하는 목록을 생성합니다.
