
BlackLotus, también conocido como CVE-2023-24932, Scripts de Detección/Corrección para Intune, ConfigMgr y uso genérico
BlackLotus, también conocido como CVE-2023-24932, scripts de remediación para Intune, ConfigMgr y uso genérico ad-hoc.
Entrada del blog: https://ajf.one/blacklotus
Diagrama de flujo del proceso:
El script de la Fase 1 realizará los pasos 1 y 2 de la guía publicada por Microsoft, haciendo lo siguiente:
AvailableUpdates en 0x40\Microsoft\Windows\PI\Secure-Boot-Update para realizar el paso 1, "Instalar las definiciones de certificados actualizadas en la base de datos"AvailableUpdates en 0x100\Microsoft\Windows\PI\Secure-Boot-Update para realizar el paso 2, "Actualizar el Administrador de arranque en tu dispositivo"La validación se realiza entre cada paso y se registrará en $env:TEMP\BlackLotusPhase1Remediation.log, además de devolverse a Intune (si se ejecuta el script como una remediación).
Diagrama de flujo del proceso:
El script de la Fase 2 realizará los pasos 3 y 4 de la guía publicada por Microsoft, haciendo lo siguiente:
AvailableUpdates en 0x80\Microsoft\Windows\PI\Secure-Boot-Update para realizar el paso 3, "Habilitar la revocación"AvailableUpdates en 0x200\Microsoft\Windows\PI\Secure-Boot-Update para realizar el paso 4, "Aplicar la actualización de SVN al firmware"