
Уязвимость повышения привилегий в Windows (SeriousSAM)
CVE, описанный на MSRC. Исправлено с помощью элементов конфигурации ECM (также известных как SCCM):
$false для соответствия.В производственной среде мы обнаружили необходимость исправлять копии очистки, отличные от ClientAccessible; мы видели типы Backup и DataVolumeRollback, которые не могли быть удалены.
К сожалению, vssadmin четко указывает, что "только теневые копии типа ClientAccessible могут быть удалены."
Чтобы все же очистить их, нам нужно было уменьшить размер хранилища до минимально допустимого (320 МБ); это заставит Windows очистить непомерно большую теневую копию.
Затем мы возвращаем его к нормальному/неограниченному размеру.
Все функции и отчеты об ошибках должны быть отслежены как GitHub Issues до начала любой работы. Issues являются авторитетной записью намерения — PR без соответствующего issue не будут приняты.
Все изменения требуют PR. Прямые коммиты в ветку по умолчанию не разрешены.
Требования к PR:
Closes #N или Ref #N)CHANGELOG.md — одну запись на каждое issue, ссылаясь на номер issue для полного контекста