
Remediação de ponta a ponta do CVE-2013-3900 usando PowerShell e Tenable. Demonstra identificação de vulnerabilidades, endurecimento do registro e verificação automatizada em um ambiente Azure.
Este projeto demonstra um Fluxo de Trabalho de Gerenciamento de Vulnerabilidades no mundo real. Usando uma VM do Azure, eu caçei uma falha de validação de assinatura de alta severidade, confirmei manualmente via PowerShell e implantei uma correção baseada no registro para fortalecer o sistema contra execução de código não autorizado.
A função WinVerifyTrust no Windows tinha uma falha sorrateira (CVE-2013-3900). Os atacantes podiam "pegar carona" com código malicioso em um arquivo assinado sem quebrar a assinatura digital. Isso significa que um arquivo poderia parecer "confiável" mesmo carregando código malicioso, permitindo que ele contornasse as verificações de segurança.
Comecei executando uma varredura Tenable na minha VM do Azure (Host: Kaddy). A varredura sinalizou uma vulnerabilidade de severidade "Alta" (VPR 9.0) porque o sistema estava sem uma configuração de segurança específica chamada EnableCertPaddingCheck.

Não aceitei apenas a palavra do scanner. Usei o PowerShell para verificar se a chave do registro realmente existia
powershell Get-ItemProperty -Path "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" -Name EnableCertPaddingCheck
Resultado: O comando falhou com um erro de "O caminho não existe". Isso confirmou que o sistema estava totalmente aberto a esse exploit específico.

Em vez de editar manualmente o Registro (RegEdit), usei um script PowerShell para aplicar a correção. Isso é mais rápido, repetível e seguro, especialmente para centenas de máquinas.
Apliquei a correção em ambos:
Caminho do registro padrão
Caminho de 32 bits (WoW6432Node)

Após o script terminar, executei a verificação novamente. Como mostram os logs finais, o valor EnableCertPaddingCheck agora está definido como 1. O sistema agora valida estritamente o preenchimento do certificado, fechando efetivamente a brecha de segurança.

Além do Patch: Aprendi que algumas vulnerabilidades não são corrigidas apenas executando o "Windows Update". Às vezes, é preciso colocar a mão na massa no registro para realmente fortalecer um sistema.
Fortalecimento do Registro: Dominar o HKLM via PowerShell é essencial para profissionais de segurança que gerenciam sistemas em escala.