
Vulnerabilidade de Elevação de Privilégio no Windows (SeriousSAM)
CVE descrito no MSRC. Remediado usando Itens de Configuração ECM (também conhecido como SCCM):
$false para conformidade.Em produção, encontramos a necessidade de remediar/purgar cópias além das ClientAccessible; vimos tipos Backup e DataVolumeRollback que não puderam ser excluídos.
Infelizmente, o vssadmin afirma claramente que "somente cópias de sombra que possuem o tipo ClientAccessible podem ser excluídas."
Para purgá-las mesmo assim, foi necessário reduzir o tamanho do armazenamento ao menor valor permitido (320MB); isso fará o Windows purgar a cópia de sombra superdimensionada.
Em seguida, trouxemos de volta ao tamanho normal/ilimitado.
Todos os recursos e relatórios de bugs devem ser rastreados como GitHub Issues antes do início de qualquer trabalho. As Issues são o registro autoritativo da intenção — PRs sem uma issue correspondente não serão mesclados.
Todas as alterações exigem um PR. Commits diretos ao branch padrão não são permitidos.
Requisitos do PR:
Closes #N ou Ref #N)CHANGELOG.md — uma entrada por issue, referenciando o número da issue para contexto completo