
Englische Übersetzung
Dieses PowerShell-Skript automatisiert die Secure-Boot-Entschärfungsschritte für CVE-2023-24932, wie in der Microsoft Security Guidance beschrieben. Es übernimmt den gesamten Prozess, einschließlich Registrierungsaktualisierungen, Neustarts und Ereignisprotokollvalidierung, um sicherzustellen, dass Ihr System vor dem BlackLotus UEFI-Bootkit geschützt ist.
Das Skript folgt der offiziellen Microsoft-Anleitung und führt die folgenden Schritte der Reihe nach aus:
DB-Update (0x40)
Boot-Manager-Update (0x100)
Manuelle Überprüfung (Optional)
bootmgfw.efi) für die manuelle Signaturüberprüfung.DBX-Update (0x80)
SVN-Update (0x200)
Abschlussbericht
Laden Sie das Skript herunter:
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powerhell-for-CVE-2023-24932/refs/heads/main/CVE-2023-24932-automation.ps1" -OutFile "CVE-2023-24932-automation.ps1"
Führen Sie das Skript als Administrator aus:
.\CVE-2023-24932-automation.ps1
Folgen Sie den Anweisungen auf dem Bildschirm. Das Skript führt Sie durch jeden Schritt, einschließlich Neustarts.
Das Skript prüft auf Hardware-Anbieter und Kompatibilität gemäß Microsoft Security Guidance
Das Skript überprüft auf folgende Ereignis-IDs, um erfolgreiche Updates zu bestätigen:
Wenn ein Ereignis nicht gefunden wird, zeigt das Skript eine Warnung an, setzt die Ausführung jedoch fort. Sie können die Protokolle manuell mit der Ereignisanzeige überprüfen.
Beispiel nach erfolgreicher Ausführung dieses Skripts:

Dieses Skript wird unter der MIT-Lizenz bereitgestellt. Nutzung auf eigene Gefahr.
Wenn Sie auf Probleme stoßen oder Verbesserungsvorschläge haben, erstellen Sie bitte ein Issue oder reichen Sie einen Pull-Request auf GitHub ein.
Dieses Skript wird ohne jegliche Gewährleistung bereitgestellt. Testen Sie immer in einer Nicht-Produktionsumgebung, bevor Sie es auf Live-Systemen einsetzen.