
Найти приложения Electron, уязвимые к CVE-2023-4863 / CVE-2023-5129
Этот PowerShell-скрипт загружает Sysinternals Strings, рекурсивно ищет строки во всех .exe-файлах на всех дисках и сравнивает найденную версию Electron с известными исправленными версиями ниже, чтобы определить уязвимость к CVE-2023-4863 / CVE-2023-5129.
Примечание:
Скрипт загружает
strings.zipвC:\Windows\Tempи извлекает из негоstrings.exe. Пользователь, запускающий скрипт, должен иметь разрешения на эту папку. Если вы используете RMM-инструмент, проблем быть не должно, поскольку он работает как SYSTEM или учётная запись администратора. Но если вы запускаете его локально, возможно, потребуется открыть папку в Проводнике, чтобы предоставить необходимые разрешения.
Каждый раз, когда скрипт обнаруживает уязвимый файл, он выводит список, содержащий найденный файл, его уязвимую версию и соответствующую обновлённую версию, устраняющую проблему.
