
Scripts PowerShell para detectar e corrigir a vulnerabilidade de elevação de privilégios CVE-2021-36934 por meio da validação de permissões do SAM e da remoção de cópias de sombra do VSS.
CVE-2021-36934 scripts PowerShell
Este é um script rápido e simples para verificar se uma máquina pode estar vulnerável. Escreve uma mensagem no shell a indicar se BUILTIN\Users foi detetado na lista de permissões e inclui as permissões atuais no caminho do SAM para validação.
Se o sistema não for afetado ou tiver sido remediado, veria uma saída semelhante à seguinte -

Este é um script PowerShell básico para utilização em itens de configuração do SCCM. Será utilizado para validar se um cliente é afetado por esta CVE.
Este é um script PowerShell básico para utilização em itens de configuração do SCCM. Irá remediar os sistemas afetados, redefinindo as permissões e removendo as cópias de sombra VSS existentes.