
7-Zip CVE-2022-29072 Устранение уязвимости - CHM-файл - Этот скрипт проверяет, существует ли файл .chm, и удаляет его.
Смягчение 7-Zip
CVE-2022-29072
Пояснение : https://user-images.githubusercontent.com/33525376/163654035-d40ca72a-7dbc-425f-ade2-3820cfababb2.mp4
Автор CVE : https://github.com/kagancapar/CVE-2022-29072
В 7-zip, популярной программе для архивации, обнаружена уязвимость. Это активная уязвимость нулевого дня, которая позволяет повышать привилегии и выполнять команды. Иными словами, человек с ограниченным доступом к вашему компьютеру может получить более высокий уровень контроля, обычно права администратора, для запуска команд или приложений. Пользователь GitHub Kagancapar, судя по всему, обнаружил эту уязвимость 7-Zip для Windows, и ей присвоен идентификатор CVE-2022-29072.
7-zip — кроссплатформенное приложение, но эта уязвимость связана с Windows, поскольку она основана на взаимодействии 7-zip со справочным приложением Windows, hh.exe. Например, в файле README на GitHub для CVE-2022029072 предполагается, что «Windows позволяет повышать привилегии и выполнять команды, когда файл с расширением .7z перетаскивается в область Help>Contents».
Этот PowerShell-скрипт создан для смягчения последствий CVE-2022-29072 (RCE и повышение привилегий) с защитой от полезной нагрузки. Удаление файла 7-zip.chm: этот PSH-скрипт определяет, существует ли файл 7-zip.chm в каталоге Program Files, и удаляет его.
Этот скрипт создан для смягчения угрозы в широкой сети. При наличии нескольких конечных точек разместите этот скрипт в папке автозагрузки и принудительно перезагрузите все хосты.
Этот скрипт работает только в том случае, если программа существует в папке Program Files.