
BlackLotus المعروف بـ CVE-2023-24932 نصوص الكشف/الإصلاح لـ Intune و ConfigMgr والاستخدام العام
BlackLotus المعروف أيضًا باسم CVE-2023-24932، هي نصوص برمجية للإصلاح لأنظمة Intune وConfigMgr والاستخدام المخصص العام.
المقالة: https://ajf.one/blacklotus
مخطط سير العملية:
سينفذ نص المرحلة 1 الخطوتين 1 و2 من الإرشادات المنشورة من Microsoft، عن طريق القيام بما يلي:
AvailableUpdates إلى 0x40\Microsoft\Windows\PI\Secure-Boot-Update لتنفيذ الخطوة 1، "تثبيت تعريفات الشهادات المحدثة في قاعدة البيانات"AvailableUpdates إلى 0x100\Microsoft\Windows\PI\Secure-Boot-Update لتنفيذ الخطوة 2، "تحديث Boot Manager على جهازك"يتم التحقق بين كل خطوة، وسيتم تسجيل ذلك في $env:TEMP\BlackLotusPhase1Remediation.log، بالإضافة إلى إعادته إلى Intune (إذا تم تشغيل النص كإصلاح (Remediation)).
مخطط سير العملية:
سينفذ نص المرحلة 2 الخطوتين 3 و4 من الإرشادات المنشورة من Microsoft، عن طريق القيام بما يلي:
AvailableUpdates إلى 0x80\Microsoft\Windows\PI\Secure-Boot-Update لتنفيذ الخطوة 3، "تفعيل الإبطال"AvailableUpdates إلى 0x200\Microsoft\Windows\PI\Secure-Boot-Update لتنفيذ الخطوة 4، "تطبيق تحديث SVN على البرنامج الثابت"