システムwiki

2020年10月 Windows 10 アップデートブレークget/set-processmitations

JoseVal 受付中 最終更新日:2021-05-25 06:57

2020年10月(KB4577671)の最新のWindows 10アップデートを適用した後、私はもはやGet-Process Mitigationsを使用してプロセス緩和を評価することはできません.Set-ProcessMitigationsを使用して新しいプロセス緩和を適用することもできなくなります.
私が見つけているのは、レジストリ内のmssense.exeのプロセス軽減キーに新しいアップデートを入れることです.このキーの権限は変更とアクセスを防ぎます.更新プログラムの削除キーを削除し、get-processmitigationsとset-processmitationを許可します.
コマンドレットを再度作動させる.
また、実際にプロセスの軽減を破るかどうかを確認するためのツールを持っていないか、またはそれらをテストする手段を壊すためのツールがありません.これをテストして同じ問題を見た能力を持っている他の誰かがそれらを使用することができたら
パッチなしでシステムを離れること、またはシステムにパッチを適用し、プロセスの軽減コンプライアンスを評価する能力を失うのが脆弱性の高いかどうかに関して私の顧客に会うのを手伝ってください.

これには回避策がありますか、これは更新の問題に問題がありますか?

返信リスト(回答:3)

3 #
CarWill

コンプライアンスScan結果の確認中にこの問題に遭遇しました.私のテストシステムでは、問題のあるレジストリキーの所有権を取得し、継承を有効にすることで「通常の」権限を設定できました.

それを設定すると、get-processmitigationコマンドはもう一度正しく機能しました.

次の質問は、この方法でアクセス許可が設定された理由がありましたか、それとも私たちが使用する機能を破ったのは単なる間違いでしたか?システム権限のみに制限されているそのキーが必要な理由は想像できません.

応答3# ->にスキップ
2 #
RichW

こんにちはカルフルありがとう.他の人が変更したキーを識別するのに役立ちます.情報を感謝します.

応答2# ->にスキップ
1 #
CarWill

これがフルパスです.

HKLM\Software\Microsoft\Windows NT\CurrentVersion \イメージファイルの実行オプション\mssense.exe