
PowerShell-Skript zur Behebung von CVE-2018-12038. Das Skript nimmt eine Liste von PCs als Eingabe, ruft deren BitLocker-Verschlüsselungstyp remote ab und gibt einen Bericht als CSV-Datei aus.
Dieses PowerShell-Skript nimmt eine Liste von PCs entgegen, ruft deren BitLocker-Verschlüsselungstyp remote ab und gibt die Liste als CSV-Datei aus, um die Abwehr von CVE-2018-12038 zu unterstützen.
Beschreibung von CVE-2018-12038 von NIST :
Ein Problem wurde auf Samsung 840 EVO und 850 EVO Geräten festgestellt (nur im „ATA high“-Modus, nicht anfällig im „TCG“- oder „ATA max“-Modus), Samsung T3 und T5 tragbaren Laufwerken sowie Crucial MX100, MX200 und MX300 Geräten. Das Fehlen einer kryptografischen Verknüpfung zwischen dem Passwort und dem Festplattenverschlüsselungsschlüssel ermöglicht Angreifern mit privilegiertem Zugriff auf die SSD-Firmware vollen Zugriff auf verschlüsselte Daten.
Zusammen mit dem Anwenden von Patches auf die SSD-Firmware empfiehlt CERT, keine hardwarebasierte BitLocker-Verschlüsselung zu verwenden.
Dieses Skript hilft Netzwerkadministratoren, diese Sicherheitslücke zu entschärfen, indem es einen CSV-Bericht erstellt, der Computer und deren BitLocker-Verschlüsselungsmethode auflistet, mit dem Arbeitsstationen identifiziert werden können, deren Verschlüsselungstyp geändert werden muss. Netzwerkadministratoren können diesen Verschlüsselungstyp dann manuell oder remote über GPO ändern.
Dieses Skript erreicht dies, indem es eine Textdatei mit einer Liste von PCs als Eingabe nimmt, deren BitLocker-Verschlüsselungstyp mit dem manage-bde-Befehl remote abruft und eine Liste von PCs und Verschlüsselungstypen als CSV-Datei ausgibt.