7-Zip 缓解
CVE-2022-29072
CVE 作者与发现者: https://github.com/kagancapar/CVE-2022-29072
在流行的归档程序 7-zip 中发现了一个漏洞。这是一个活跃的零日漏洞,其特点是允许权限提升和命令执行。换句话说,对您的计算机拥有有限访问权限的人将能够获得更高级别的控制权(通常是管理员访问权限)来运行命令或应用程序。GitHub 用户 Kagancapar 似乎发现了这个 7-zip Windows 漏洞,其参考编号为 CVE-2022-29072。
7-zip 是一款跨平台应用程序,但此漏洞与 Windows 相关,因为它依赖于 7-zip 与 Windows 帮助应用程序 hh.exe 的交互。例如,CVE-2022029072 的 GitHub readme 文件推测:“当具有 .7z 扩展名的文件被拖到‘帮助>内容’区域时,Windows 会允许权限提升和命令执行。”
此 PowerShell 脚本是针对 CVE-2022-29072 的 RCE 与权限提升并带有载荷缓解而制作的。 删除 7-zip.chm 文件:此 PSH 脚本检测 Program Files 目录中是否存在 7-zip.chm 文件,如果存在则将其删除。
此脚本用于缓解措施。对于具有多个端点的广域网,请将此脚本放入启动文件夹,并强制重启所有主机。
此脚本仅在程序位于 Program Files 文件夹中时才会生效。