Den aktuelle version af Windows PowerShell er 5. PowerShell kommer forudinstalleret i Windows 10 og har erstattet Kommandoprompt i Power-brugermenuen. Mens PowerShell 5 er den stabile version, der kører på dit system, er PowerShell 2.0-motoren stadig aktiveret på den, og denne version af PowerShell anerkendes nu som en sikkerhedsrisiko, der kan bruges til at køre ondsindede scripts. Windows 10 udskrev det i Fall Creators Update, det betyder dog ikke, at det er blevet fjernet for alle brugere. Det er muligvis stadig aktiveret på dit system. Sådan kan du kontrollere, om du stadig kører denne motor, og hvordan du kan deaktivere Windows PowerShell 2.0.
Kontroller PowerShell 2.0
Åbn PowerShell med administrative rettigheder, og kør følgende kommando.
Get-WindowsOptionalFeature -Online -FeatureName MicrosoftWindowsPowerShellV2
Se på de resultater, som denne kommando returnererstaten felt. Hvis det står, at denne motor er aktiveret, skal du deaktivere den. Hvis staten returnerer den deaktiverede værdi, er du god til at gå. Du behøver ikke at gøre noget andet.
Deaktiver Windows PowerShell 2.0-motor
Åbn PowerShell med administrative rettigheder, og kør følgende kommando;
Disable-WindowsOptionalFeature -Online -FeatureName MicrosoftWindowsPowerShellV2Root
Dette deaktiverer Windows PowerShell 2.0-motor. Du kan kontrollere det ved at køre denne kommando igen. Staten skal returnere 'Deaktiveret'.
Hvis du ikke har det godt med at køre kommandoen i PowerShell, kan du også deaktivere funktionen fra kontrolpanelet. Åbn File Explorer, og indtast følgende i lokalitetslinjen.
Control PanelPrograms
Klik på 'Tænd eller sluk for Windows-funktioner'. Dette åbner et nyt vindue kaldet 'Windows Features'. Det kan tage lidt tid for dette vindue at indlæse listen over funktioner, som du kan aktivere / deaktivere. Når listen er indlæst, skal du rulle til slutningen og se efter Windows PowerShell 2.0. Fjern markeringen, og klik på OK. Du behøver ikke genstarte dit system for at dette kan påvirke.
Hvad er risikoen?
Windows PowerShell 5 har en anti-malware-funktionder scanner og forhindrer ondsindede scripts i at køre, PowerShell 2.0-motoren kan dog bruges til at køre et nedgraderingsangreb, der kan omgå anti-malware-kontrollen. Dette vil i sidste ende resultere i et ondsindet PowerShell-script, der kører på dit system.
Deaktivering af motoren bør ikke have nogen negativvirkninger. Microsoft er klar over, at nogle apps stadig bruger PowerShell 2.0, men de arbejder for at hjælpe med at migrere dem til en nyere version. Selvom denne funktion er afskrevet, forbliver den stadig en del af Windows 10 i overskuelig fremtid, og brugere vil være i stand til at aktivere den, hvis de har brug for / vil.
Kommentarer