
BootHole-Schwachstelle (CVE-2020-10713). Erkennungsskript, Links und weitere Materialien zur Schadensbegrenzung
Dieses Repository wurde erstellt, um relevante hilfreiche Skripte sowie zusätzliche Werkzeuge oder Informationen bereitzustellen, die anderen bei der Umsetzung ihrer Pläne zur Minderung der BootHole-Sicherheitslücke helfen können.
Wir haben ein PowerShell-Skript erstellt, das die EFI-Systempartition auf signierte ausführbare Dateien überprüft, die von Microsoft im BootHole DBX-Update widerrufen wurden.
Analog zum obigen Windows PowerShell-Skript haben wir auch ein Linux Bash-Skript erstellt, das nach signierten ausführbaren Dateien sucht, die im BootHole DBX-Update widerrufen wurden.