
CVE-2022-30190에 대한 완화 레지스트리 패치를 Microsoft가 권장하는 방식대로 배포하고 롤백하는 데 도움이 되는 NSIS 스크립트
이것은 Microsoft가 권장하는 CVE-2022-30190에 대한 완화 레지스트리 패치를 배포하고 롤백하는 데 도움이 되는 NSIS 스크립트입니다.
실행되면 HKCR\ms-msdt 키가 있는지 확인합니다. 키가 있으면 시스템이 취약하다고 가정하고 완화 패치를 적용하겠다고 제안합니다. 사용자가 확인하면 HKCR\ms-msdt 키 계층 전체가 제거됩니다. 즉, 다음 레지스트리 패치와 동일한 작업이 실행됩니다:
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\ms-msdt]
HKCR\ms-msdt 키가 없으면 이 스크립트는 모든 시스템이 HKCR\ms-msdt 아래에 정확히 동일한 레지스트리 키를 가지고 있다고 가정하고 다음 레지스트리 패치와 동일한 내용을 삽입합니다:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\ms-msdt]
@="URL:ms-msdt"
"EditFlags"=dword:00200000
"URL Protocol"=""
[HKEY_CLASSES_ROOT\ms-msdt\shell]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open\command]
@=hex(2):22,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,\
73,00,64,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,25,00,31,00,00,00
이 작은 도구가 유용하게 쓰이길 바랍니다. 이 도구는 unlicense에 따라 라이선스가 부여되므로, 원하는 대로 이 작은 해킹 도구를 수정하고 적용해도 좋습니다. 기여도 환영하니 포크하고 풀 리퀘스트를 보내주세요.
!!!경고!!! 이 스크립트는 ms-msdt URL 핸들러를 사용하지 않는 새로운 공격 벡터로부터 시스템을 보호하지 않습니다. 다시 말하지만, 이것은 적절한 수정이 아니라 Microsoft가 근본적인 취약점에 대한 제대로 된 수정을 배포할 때까지의 임시방편일 뿐입니다.