🩹CVE-2022-30190 临时修复🩹(源代码)
这些是两个 Python 脚本的源代码,经编译后可轻松快速地针对 CVE-2022-30190 漏洞(Follina) 应用临时保护。
两者都可以编写得更好,但这只是为了尽可能快速地实现它,而且我是在没有太多 Python 知识的情况下完成的,但重要的是…… 它能用! 嘿嘿
这些 '.exe' 文件有什么用?:
逐步操作('CVE-2022-30190_temp-fix.py' [CVE-2022-30190_temp-fix.exe]):
- 备份注册表键 'HKEY_CLASSES_ROOT\ms-msdt'。
- 删除注册表键 'HKEY_CLASSES_ROOT\ms-msdt'。
- 创建一个新的 'DWORD' 注册表键,值为 '0',以启用一个 '本地组策略',该策略位于路径 'HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\ScriptedDiagnostics',名为 'EnableDiagnostics'(此注册表键将名为 '疑难解答:允许用户访问并运行疑难解答向导。' 的策略设置为 '已禁用',该策略位于 'Computer Configuration/Policies/Administrative Templates/System/Troubleshooting and Diagnostics/Scripted Diagnostics')。
逐步操作('CVE-2022-30190_back-to-normal.py' [revert_changes.exe]):
- 还原注册表键 'HKEY_CLASSES_ROOT\ms-msdt'。
- 删除用于还原它的 '.reg' 文件。
- 删除之前为启用 '本地组策略' 而创建的注册表键。
如何使用它们:
- 以 管理员 身份运行 'CVE-2022-30190_temp-fix.exe',就这样。
- 不要删除生成的 '.reg' 文件,因为当 Microsoft 修复此漏洞后,你将需要它。
- 如果你想撤销所有已做的更改,只需以 管理员 身份运行 'revert_changes.exe'。
我的杀毒软件将其检测为威胁?:
在大多数情况下,它会被杀毒软件检测为 威胁,因此你可以 添加一个 例外,或者干脆 禁用 它一会儿,这是因为所有 '.exe' 文件均未签名。
Microsoft 已修复此漏洞:
以下是更新链接: