
Encontre aplicativos Electron vulneráveis a CVE-2023-4863 / CVE-2023-5129
Este script PowerShell baixa o Sysinternals Strings, pesquisa recursivamente por strings em todos os arquivos .exe em todas as unidades e compara a versão do Electron encontrada com as versões corrigidas conhecidas abaixo para determinar a vulnerabilidade a CVE-2023-4863 / CVE-2023-5129.
Nota:
O script baixa o
strings.zipparaC:\Windows\Tempe extrai ostrings.exedele. O usuário que executa o script precisa de permissões para esta pasta. Se você estiver usando uma ferramenta RMM, não deve haver problemas, pois ela é executada como SYSTEM ou conta de administrador. Mas se estiver executando localmente, talvez seja necessário abrir a pasta no Explorer para conceder as permissões necessárias..
O script gera uma lista cada vez que encontra um arquivo vulnerável, incluindo o arquivo encontrado, sua versão vulnerável e a versão atualizada correspondente que resolve o problema.
