用于修复域内计算机上 CVE-2021-21551 漏洞的脚本。该驱动程序 dbutil_2_3.sys 由部分戴尔工具(BIOS 更新程序、SupportAssist 等)安装,可在装有该驱动的机器上实现权限提升。脚本通过 WinRM 对所有域成员计算机执行检查,尝试清理易受攻击的驱动,并生成一个包含状态信息的 .txt 列表。
PS> ./CVE-2021-21551-remotefix.ps1// 请确保你的客户端可通过 WinRM(PSRemoting)访问。 //
// 如果无法访问,你可以修改脚本,通过 GPO 推送的计划任务在本地运行。 //
PS> ./CVE-2021-21551-localfix.ps1
如果你无法通过 WinRM 访问域内计算机,你可以通过 GPO 计划任务推送该脚本。它将在本地执行脚本、清理驱动程序,并通过电子邮件通知结果。
更新以下 3 个参数:

创建一个面向目标计算机的 GPO 来运行该脚本