
Скрипт NSIS, который помогает развернуть и откатить реестровый патч для смягчения последствий CVE-2022-30190, как рекомендовано Microsoft.
Это скрипт NSIS, который помогает развернуть и откатить патч реестра для устранения уязвимости CVE-2022-30190, рекомендованный Microsoft.
Загрузить исполняемый файл здесь.
При запуске он проверяет наличие ключа HKCR\ms-msdt. Если ключ существует, скрипт предполагает, что машина уязвима, и предлагает применить патч для смягчения уязвимости. Если пользователь подтверждает, вся иерархия ключа HKCR\ms-msdt удаляется, то есть выполняется эквивалент следующего патча реестра:
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\ms-msdt]
Если ключ HKCR\ms-msdt отсутствует, этот скрипт предполагает, что на всех машинах одинаковые ключи реестра в HKCR\ms-msdt, и вставляет эквивалент следующего патча реестра:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\ms-msdt]
@="URL:ms-msdt"
"EditFlags"=dword:00200000
"URL Protocol"=""
[HKEY_CLASSES_ROOT\ms-msdt\shell]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open\command]
@=hex(2):22,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,\
73,00,64,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,25,00,31,00,00,00
Надеюсь, этот маленький инструмент окажется для вас полезным. Он лицензирован в соответствии с unlicense, так что не стесняйтесь изменять и адаптировать этот маленький хак по своему усмотрению. Вклады приветствуются, так что делайте форк и отправляйте pull request.
!!!ПРЕДУПРЕЖДЕНИЕ!!! Этот скрипт не защитит вашу систему от новых векторов атак, которые не используют обработчик URL ms-msdt. Повторюсь, это не полноценное исправление, а лишь временное решение до тех пор, пока Microsoft не выпустит надлежащее исправление для основной уязвимости.