
PowerShell 스크립트: CVE-2022-30190(Follina) 취약점에 대한 Microsoft의 레지스트리 기반 해결 방법을 적용 및 복원하기 위한, InTune을 통해 배포 가능한 기업 엔드포인트 보호용
이 두 스크립트는 Microsoft가 제공한 대책을 적용하여 CVE-2022-30190 취약점을 완화하고, 공식 패치가 출시될 경우 대책을 복원하는 데 사용할 수 있습니다. 자세한 내용은 MSRC 블로그에서 확인할 수 있습니다.
첫 번째 스크립트 'FollinaMitigation.ps1'은 레지스트리 키를 백업한 다음 제거하여 대책을 적용합니다. 두 번째 스크립트 'FollinaImportKey.ps1'은 이전에 내보낸 레지스트리 키를 가져옵니다.
추가 세부 정보는 여기에서 확인할 수 있습니다.
이 스크립트를 로컬에서 실행하려면 관리자 권한으로 PowerShell 프롬프트를 열고 다음을 실행하십시오:
.\FollinaMitigation.ps1
.\FollinaImportKey.ps1
이 PowerShell 스크립트를 Microsoft Endpoint Manager 내에서 사용하여 여러 호스트에 걸쳐 수정 사항을 배포할 수 있습니다. 이를 위해 아래 단계를 따르십시오.
장치가 동기화되면 스크립트가 실행됩니다. 자세한 내용은 여기에서 확인할 수 있습니다.
MIT 라이선스 하에 라이선스가 부여됩니다.
소프트웨어는 '있는 그대로' 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하여 명시적이거나 묵시적인 어떠한 종류의 보증도 없이 제공됩니다. 어떠한 경우에도 저자 또는 저작권 소유자는 계약 행위, 불법 행위 또는 기타 행위로 인해 소프트웨어 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하거나 이와 관련된 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.
레지스트리를 수정하면 의도하지 않은 동작이 발생할 수 있으므로 신중하게 처리해야 합니다. Sentrium은 테스트 환경 내에서 제공된 두 스크립트를 검증하기 위해 최선을 다했으며, 사용 시에도 이를 수행할 것을 강력히 권장합니다.
저희는 스크립트를 간단하고 읽기 쉽게 유지하고 지침을 최대한 정확하게 따르기 위해 노력했습니다.