
7-Zip CVE-2022-29072 대응 - CHM 파일 - 이 스크립트는 .chm 파일이 존재하는지 감지하고 제거합니다.
7-Zip 완화
CVE-2022-29072
CVE 발견자: https://github.com/kagancapar/CVE-2022-29072
인기 있는 압축 프로그램인 7-Zip에서 취약점이 발견되었습니다. 이는 활성 제로데이 취약점으로, 권한 상승 및 명령 실행을 허용하는 것으로 특성화됩니다. 즉, 컴퓨터에 제한된 접근 권한을 가진 사람이 더 높은 수준의 제어(일반적으로 관리자 권한)를 획득하여 명령이나 앱을 실행할 수 있게 됩니다. GitHub 사용자 Kagancapar가 이 7-Zip Windows 취약점을 발견한 것으로 보이며, CVE-2022-29072로 참조됩니다.
7-Zip은 크로스 플랫폼 앱이지만, 이 취약점은 Windows에 국한됩니다. 이는 7-Zip이 Windows 도움말 애플리케이션인 hh.exe와 상호 작용하는 방식에 의존하기 때문입니다. 예를 들어, CVE-2022-29072의 GitHub readme 파일은 ".7z 확장자를 가진 파일을 도움말 > 내용 영역으로 끌어다 놓으면 Windows에서 권한 상승 및 명령 실행이 가능하다"고 추정합니다.
이 PowerShell 스크립트는 원격 코드 실행 및 권한 상승의 취약점인 CVE-2022-29072에 대한 페이로드 완화를 위해 제작되었습니다. 7-zip.chm 파일을 제거합니다. 이 PSH 스크립트는 Program Files 디렉터리에 7-zip.chm 파일이 존재하는지 감지하고 이를 제거합니다.
이 스크립트는 완화를 위해 제작되었습니다. 여러 엔드포인트가 있는 광범위한 네트워크의 경우 이 스크립트를 시작 폴더에 넣고 모든 호스트를 강제로 다시 시작하십시오.
이 스크립트는 프로그램이 Program Files 폴더에 존재하는 경우에만 작동합니다.