
Script PowerShell para mitigar CVE-2013-3900 habilitando validação de assinatura Authenticode WinVerifyTrust mais rigorosa via configuração de registro.
#CVE-2013-3900 é uma vulnerabilidade de execução remota de código na forma como a função WinVerifyTrust da Microsoft lida com a verificação de assinaturas Authenticode do Windows. Essa falha permite que um atacante modifique um executável assinado adicionando código malicioso a uma parte não verificada #do arquivo sem invalidar a assinatura.
#A mitigação para essa vulnerabilidade é um recurso opcional que requer uma configuração específica do registro. Uma vez habilitado, o Windows executará uma verificação mais rigorosa das assinaturas Authenticode, garantindo que nenhum dado extra esteja presente no arquivo assinado.
$regPath32 = "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config" $regPath64 = "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" $valueName = "EnableCertPaddingCheck" $valueData = 1
if (-not (Test-Path $regPath64)) { New-Item -Path $regPath64 -Force | Out-Null Write-Host "Created registry path: $regPath64" }
Set-ItemProperty -Path $regPath64 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath64"
if (-not (Test-Path $regPath32)) { New-Item -Path $regPath32 -Force | Out-Null Write-Host "Created registry path: $regPath32" }
Set-ItemProperty -Path $regPath32 -Name $valueName -Value $valueData -Type DWord -Force | Out-Null Write-Host "Set $valueName to $valueData in $regPath32"
Write-Host "`nMitigation script complete."