日本一区二区三区久久-日本一区二区三区久久精品-日本一区二区三区日本免费-日本一区二区三区在线观看视频-国产不卡免费视频-国产不卡视频

關于ZAKER 合作
IT之家 16分鐘前

微軟宣布 VBScript 棄用計劃,企業需提前部署檢測策略

IT 之家 5 月 18 日消息,當地時間 5 月 17 日,微軟發布技術公告,旨在幫助企業在 VBScript 全面棄用之前檢測并遷移現有環境中的 VBScript 依賴。

IT 之家注:VBScript 將在未來的 Windows 版本中默認禁用,目前微軟已啟動分階段棄用計劃并在 Win11 24H2 中將 VBScript 轉為 FOD 可選功能。

策略一:使用 Sysmon 監控 VBScript 使用情況

Sysmon(System Monitor)是 Sysinternals 提供的監控工具,支持對 .dll 加載行為進行細致跟蹤。借助其 Event ID 7(Image Load)功能,管理員可以捕捉 vbscript.dll 何時、由哪個進程被加載。

配置 Sysmon 以追蹤 vbscript.dll,配置示例如下:

vbscript.dll

要應用此配置,首先需要編輯您的 Sysmon 配置文件(通常是 sysmon-config.xml)。

使用 Sysinternals Sysmon 實用程序重新加載。

以管理員權限打開命令提示符并運行:Sysmon64.exe -c sysmon-config.xml

通過運行以下命令驗證當前配置:Sysmon64.exe -c

策略二:審查 VBScript 依賴項

檢查以下集中管理位置中的腳本文件:

組策略腳本:掃描 \SYSVOL 中的 .vbs 文件及對 wscript.exe、cscript.exe 的調用。

計劃任務:檢查任務命令行的 .vbs 執行痕跡。

Intune 部署的 PowerShell 腳本:排查間接調用 VBScript 的情況。

策略三:全系統掃描 .vbs 文件

通過 PowerScript 腳本掃描用戶及腳本相關目錄:

C:Users

C:ProgramData

C:Program Files

C:Scripts

C:Windows(可選,可能包含干擾文件)

示例 PowerShell 腳本:

$pathsToScan = @ ( "C:Users", "C:ProgramData", "C:Scripts" ) $logPath = "C:VBSScriptScanVbsFiles_$ ( hostname ) .csv" $results = foreach ( $path in $pathsToScan ) { if ( Test-Path $path ) { Get-ChildItem -Path $path -Filter *.vbs -Recurse -ErrorAction SilentlyContinue | Select-Object FullName, LastWriteTime, Length } } $pathsToScan = @ ( "C:Users", "C:ProgramData", "C:Scripts" ) $logPath = "C:VBSScriptScanVbsFiles_$ ( hostname ) .csv" $results = foreach ( $path in $pathsToScan ) { if ( Test-Path $path ) { Get-ChildItem -Path $path -Filter *.vbs -Recurse -ErrorAction SilentlyContinue | Select-Object FullName, LastWriteTime, Length } }

策略四:掃描自定義 MSI 安裝包

例如以下 PowerShell 腳本可分析 MSI 包中嵌入的 VBScript 自定義動作(Action Type 6、38、50):

Get-ChildItem -Path "C:MSIRepo" -Recurse -Filter *.msi | ForEach-Object { $msiPath = $_.FullName $sql = "SELECT * FROM CustomAction" $installer = New-Object -ComObject WindowsInstaller.Installer $database = $installer.GetType ( ) .InvokeMember ( "OpenDatabase", "InvokeMethod", $null, $installer, @ ( $msiPath, 0 ) ) $view = $database.OpenView ( $sql ) $view.Execute ( ) $record = $view.Fetch ( ) while ( $record -ne $null ) { $actionName = $record.StringData ( 1 ) $actionType = [ int ] $record.StringData ( 2 ) if ( $actionType -eq 6 -or $actionType -eq 38 -or $actionType -eq 50 ) { Write-Output " VBScript Custom Action: $actionName in $msiPath" } $record = $view.Fetch ( ) } }

后續行動建議

遷移替代方案:參考微軟官方文檔《VBScript 棄用:時間線與后續步驟》選擇現代技術。

主動禁用 VBScript:在確認無依賴后,通過命令禁用:

Dism /Online /Remove-Capability /CapabilityName:VBSCRIPT~~~~

影響:禁用后,依賴 VBScript 的進程(如 cscript.exe)將靜默失敗或報錯。

微軟強調,當前階段企業應盡快完成檢測與遷移,避免未來操作系統默認禁用導致業務中斷。

參考資料:

相關標簽
IT之家

IT之家

數碼,科技,生活

訂閱

覺得文章不錯,微信掃描分享好友

掃碼分享

熱門推薦

查看更多內容
主站蜘蛛池模板: 日本一级高清不卡视频在线 | 免费特黄视频 | 亚洲国产二区三区 | 欧美一级高清毛片aaa | 精品国产96亚洲一区二区三区 | 日本一区二区三区四区公司 | 免费一级欧美在线观看视频片 | 亚洲国产欧洲精品路线久久 | 日本韩国三级在线观看 | 国产成人精品一区二区三区 | 欧美日韩免费一区二区在线观看 | 中文字幕亚洲精品 | 成人中文字幕一区二区三区 | 中国hd高清╳xxx | 欧美视频一区二区在线观看 | 99色在线视频| 欧美国产在线视频 | 国产91免费在线 | 日本www在线视频 | 欧美成人手机视频免费播放 | japanesehd国产在线无毒不卡 | 欧美7777| 99久久久久国产 | 亚洲在成人网在线看 | 欧美成人免费观看bbb | 九九免费精品视频在这里 | 美女的被男人桶爽网站 | 国产成人精选免费视频 | 亚州一级毛片在线 | 毛片免费观看的视频 | 黑人一级大毛片 | 思思99re | 成人在线免费播放 | 久久九九有精品国产56 | 黄色美女视频免费看 | 亚洲精品视频在线观看视频 | 国产亚洲精品自在久久77 | a级毛片在线播放 | 久草视频免费看 | 国产在线欧美日韩一区二区 | 亚洲国产韩国一区二区 |