该 PowerShell 脚本下载 Sysinternals Strings,递归搜索所有驱动器中所有 .exe 文件内的字符串,并将找到的 Electron 版本与下面已知的已修补版本进行比较,以确定是否易受 CVE-2023-4863 / CVE-2023-5129 影响。
注意:
脚本将
strings.zip下载到C:\Windows\Temp并从中提取strings.exe。运行脚本的用户需要该文件夹的权限。如果您使用 RMM 工具,则不会有问题,因为它以 SYSTEM 或管理员账户运行。但如果您在本地运行,可能需要打开该文件夹并授予必要的权限。
脚本每次发现易受攻击的文件时都会生成一个列表,包括找到的文件、其易受攻击的版本以及修复该问题的对应更新版本。
