🩹CVE-2022-30190 临时修复🩹
这些是两个 Python 脚本,经过编译后可轻松快速地应用针对 CVE-2022-30190 漏洞(Follina) 的临时保护。
它们都可以编写得更好,但这只是为了尽可能快速地实现,而且我是在没有太多 Python 知识的情况下完成的,但重要的是…… 它能用! 嘿嘿
这些 '.exe' 文件有什么作用?:
分步操作('CVE-2022-30190_temp-fix.exe'):
- 备份注册表项 'HKEY_CLASSES_ROOT\ms-msdt'。
- 删除注册表项 'HKEY_CLASSES_ROOT\ms-msdt'。
- 创建一个新的注册表项 'DWORD',其值为 '0',以在路径 'HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\ScriptedDiagnostics' 下启用一个名为 'EnableDiagnostics' 的 '本地组策略'(此注册表项将名为 '疑难解答:允许用户访问和运行疑难解答向导。' 的策略设置为 '已禁用', 该策略位于 'Computer Configuration/Policies/Administrative Templates/System/Troubleshooting and Diagnostics/Scripted Diagnostics')。
分步操作('revert_changes.exe'):
- 恢复注册表项 'HKEY_CLASSES_ROOT\ms-msdt'。
- 删除用于恢复它的 '.reg' 文件。
- 删除之前为启用 '本地组策略' 而创建的注册表项。
如何使用它们:
-
以 管理员 身份运行 'CVE-2022-30190_temp-fix.exe',仅此而已。
-
不要删除生成的 '.reg' 文件,因为当 Microsoft 修复此漏洞后,你将来会需要它。
-
如果你想撤销所有已做的更改,只需以 管理员 身份运行 'revert_changes.exe'。
我的杀毒软件将其检测为威胁?:
在大多数情况下,它会被杀毒软件检测为 威胁,因此你可以 添加 例外 或者只是 禁用 它一会儿,这是因为这些 '.exe' 文件都没有签名。
Microsoft 已修复此漏洞:
这里是更新链接: