
Script do PowerShell para aplicar as medidas de mitigação da Microsoft e do US CERT para o CVE-2021-36934 (Serious SAM) via Datto RMM, com rastreamento de status baseado em UDF.
Este é um componente Datto RMM para mitigar o CVE-2021-36934, também conhecido como Serious SAM.
Ele segue as medidas de mitigação descritas em:
USE POR SUA CONTA E RISCO. ESPERE QUE ISSO QUEBRE ALGUNS BACKUPS TEMPORARIAMENTE.
Apenas verificação básica de erros está implementada.
Basta carregar o componente no Datto RMM e executá-lo. Ele solicitará um UDF para definir, que será definido como "Mitigated" ou "UN-mitigated", permitindo filtrar as máquinas com base na mitigação. Isso ocorre porque os testes atuais (confiáveis e fáceis) para a vulnerabilidade exigem acesso sem privilégios para serem executados, o que não é uma tarefa fácil com o Datto RMM.
Se você usar outro RMM, revise os comentários do código; o script ainda funcionará, mas talvez seja necessário substituir alguns itens específicos do fornecedor.
Faça um fork do repositório e envie um pull request.