这是一个 NSIS 脚本,用于部署和回滚 Microsoft 针对 CVE-2022-30190 推荐的缓解注册表补丁。
运行时,它会检查 HKCR\ms-msdt 键是否存在。如果该键存在,则假定机器存在漏洞,并提供应用缓解补丁的选项。如果用户确认,将删除整个 HKCR\ms-msdt 键层次结构,即执行相当于以下注册表补丁的操作:
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\ms-msdt]
如果 HKCR\ms-msdt 键不存在,此脚本假定所有机器在 HKCR\ms-msdt 下具有完全相同的注册表键,并插入相当于以下注册表补丁的内容:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\ms-msdt]
@="URL:ms-msdt"
"EditFlags"=dword:00200000
"URL Protocol"=""
[HKEY_CLASSES_ROOT\ms-msdt\shell]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open]
[HKEY_CLASSES_ROOT\ms-msdt\shell\open\command]
@=hex(2):22,00,25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,\
73,00,64,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,25,00,31,00,00,00
希望这个小工具对你有用。它根据 unlicense 授权,因此请随意修改和调整这个小 hack。欢迎贡献,因此可以 fork 并提交拉取请求。
!!!警告!!! 此脚本 不会 保护您的系统免受不使用 ms-msdt URL 处理程序的新型攻击向量的侵害。重申,这不是一个适当的修复,只是一个临时解决方案,直到 Microsoft 发布针对底层漏洞的适当修复。