
Windows 권한 상승 취약점 (SeriousSAM)
CVE described on MSRC. 해결됨 using ECM (aka SCCM) Config Items:
$false 검사를 수행합니다.프로덕션 환경에서 ClientAccessible이 아닌 복사본을 제거해야 할 필요성을 발견했습니다. 삭제할 수 없는 Backup 및 DataVolumeRollback 유형을 보았습니다.
불행히도, vssadmin은 'ClientAccessible 유형의 섀도 복사본만 삭제할 수 있다'고 명확히 명시합니다.
어쨌든 이를 제거하기 위해 스토리지 크기를 허용된 최소 크기(320MB)로 줄여야 했습니다. 그러면 Windows가 크기가 초과된 섀도 복사본을 제거하게 됩니다.
그런 다음 다시 일반/무제한 크기로 되돌립니다.
모든 기능 및 버그 보고서는 작업을 시작하기 전에 GitHub Issues로 추적되어야 합니다. Issues는 의도의 권위 있는 기록입니다 — 해당 이슈가 없는 PR은 병합되지 않습니다.
모든 변경 사항은 PR이 필요합니다. 기본 브랜치에 직접 커밋하는 것은 허용되지 않습니다.
PR 요구 사항:
Closes #N 또는 Ref #N)CHANGELOG.md 항목을 포함하세요 — 이슈당 하나의 항목, 전체 컨텍스트를 위해 이슈 번호 참조