
Um script NSIS que ajuda a implantar e reverter o patch de registro de mitigação para CVE-2022-30190 conforme recomendado pela Microsoft
Este é um script NSIS que ajuda a implantar e reverter o patch de mitigação do registro para CVE-2022-30190 conforme recomendado pela Microsoft.
Quando executado, ele verifica a presença da chave HKCR\ms-msdt. Se a chave existir, assume que a máquina está vulnerável e oferece para aplicar o patch de mitigação. Se o usuário confirmar, toda a hierarquia de chaves HKCR\ms-msdt é removida, ou seja, o equivalente ao seguinte patch de registro é executado:
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\ms-msdt]
Se a chave HKCR\ms-msdt estiver ausente, este script assume que todas as máquinas possuem exatamente as mesmas chaves de registro sob HKCR\ms-msdt, e insere o equivalente ao seguinte patch de registro:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\ms-msdt]
@="URL:ms-msdt"
"EditFlags"=dword:00200000
"URL Protocol"=""
[HKEY_CLASSES_ROOT\ms-msdt\shell]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open\command]
@=hex(2):22,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,\
73,00,64,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,25,00,31,00,00,00
Espero que você ache esta pequena ferramenta útil. Ela está licenciada sob a unlicense, então sinta-se à vontade para modificar e adaptar este pequeno hack como achar melhor. Contribuições são bem-vindas, então faça um fork e envie um pull request.
!!!AVISO!!! Este script não protegerá seu sistema contra novos vetores de ataque que não utilizam o manipulador de URL ms-msdt. Repito, isso não é uma correção adequada, apenas um curativo até que a Microsoft lance uma correção adequada para a vulnerabilidade subjacente.