
سكريبت PowerShell لتخفيف أثر CVE-2018-12038. يأخذ السكريبت قائمة من PC كمدخل، ويحصل على نوع تشفير BitLocker عن بُعد، ويُخرج تقريرًا كملف CSV.
يأخذ هذا السكربت بواسطة PowerShell قائمة بأجهزة الكمبيوتر كمدخل، ويحصل على نوع تشفير BitLocker عن بُعد، ويخرج القائمة كملف CSV للمساعدة في التخفيف من CVE-2018-12038.
وصف CVE-2018-12038 من NIST :
تم اكتشاف مشكلة على أجهزة Samsung 840 EVO و 850 EVO (فقط في وضع "ATA high"، غير معرضة في وضع "TCG" أو "ATA max")، ومحركات Samsung T3 و T5 المحمولة، وأجهزة Crucial MX100 و MX200 و MX300. يسمح غياب رابط تشفير بين كلمة المرور ومفتاح تشفير القرص للمهاجمين الذين لديهم وصول مميز إلى برمجيات SSD الثابتة بالوصول الكامل إلى البيانات المشفرة.
إلى جانب تطبيق التصحيحات على برمجيات SSD الثابتة، ينصح CERT بعدم استخدام تشفير BitLocker العتادي.
يساعد هذا السكربت مسؤولي الشبكات في التخفيف من هذه الثغرة عن طريق إنشاء تقرير CSV يسرد أجهزة الكمبيوتر وطريقة تشفير BitLocker الخاصة بها، والذي يمكن استخدامه لتحديد محطات العمل التي تحتاج إلى تغيير نوع التشفير الخاص بها. يمكن لمسؤولي الشبكات بعد ذلك تغيير نوع التشفير يدويًا أو عن بُعد عبر GPO.
يقوم هذا السكربت بذلك عن طريق أخذ قائمة ملف نصي لأجهزة الكمبيوتر كمدخل، والحصول على نوع تشفير BitLocker باستخدام الأمر manage-bde عن بُعد، وإخراج قائمة بأجهزة الكمبيوتر وأنواع التشفير كملف CSV.