
7-Zip CVE-2022-29072 Mitigação - Arquivo CHM - Este script detecta se o arquivo .chm existe e o remove.
Mitigação do 7-Zip
CVE-2022-29072
Explicação : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4
Autor do CVE : https://github.com/kagancapar/CVE-2022-29072
Uma vulnerabilidade foi descoberta no 7-zip, o popular programa de arquivamento. Esta é uma vulnerabilidade ativa de dia zero e é caracterizada por permitir escalonamento de privilégios e execução de comandos. Em outras palavras, alguém com acesso limitado ao seu computador seria capaz de obter controle de nível superior, geralmente acesso de administrador, para executar comandos ou aplicativos. O usuário do GitHub Kagancapar parece ter descoberto esta vulnerabilidade do 7-zip no Windows, e ela tem a referência CVE-2022-29072.
O 7-zip é um aplicativo multiplataforma, mas esta vulnerabilidade está vinculada ao Windows, pois depende da interação do 7-zip com o aplicativo de ajuda do Windows, hh.exe. Por exemplo, o arquivo README do GitHub para o CVE-2022-29072 supõe que "O Windows permite escalonamento de privilégios e execução de comandos quando um arquivo com a extensão .7z é arrastado para a área Ajuda > Conteúdo."
Este script PowerShell foi feito devido ao CVE-2022-29072 de RCE e escalonamento de privilégios com mitigação de payload. Remoção do arquivo 7-zip.chm, este script PSH detecta se o arquivo 7-zip.chm existe no diretório Program Files e o remove.
Este script foi criado para mitigação, para uma rede ampla com vários endpoints, coloque este script na pasta de inicialização e force a reinicialização de todos os hosts.
Este script funciona apenas se o programa existir na pasta Program Files.