
PowerShell-скрипт для устранения CVE-2013-3900 путём включения проверки заполнения сертификата через усиление безопасности реестра в системах Windows.
$regPaths = @( "HKLM:\Software\Microsoft\Cryptography\Wintrust\Config", "HKLM:\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config" )
function Set-EnableCertPaddingCheck { param ( [string]$path ) if (!(Test-Path $path)) { New-Item -Path $path -Force | Out-Null } Set-ItemProperty -Path $path -Name "EnableCertPaddingCheck" -Value 1 -Type DWord }
foreach ($path in $regPaths) { Set-EnableCertPaddingCheck -path $path }
Write-Host "Ключи реестра успешно обновлены!" -ForegroundColor Green
foreach ($path in $regPaths) { $value = Get-ItemProperty -Path $path | Select-Object -ExpandProperty EnableCertPaddingCheck -ErrorAction SilentlyContinue if ($value -eq 1) { Write-Host "Проверка успешна для $path: EnableCertPaddingCheck = 1" -ForegroundColor Green } else { Write-Host "Проверка не удалась для $path!" -ForegroundColor Red } }
Write-Host "Перезагрузка системы через 10 секунд для применения изменений..." -ForegroundColor Yellow Start-Sleep -Seconds 10 Restart-Computer -Force