
Script de PowerShell para mitigar CVE-2018-12038. El script toma una lista de PC como entrada, obtiene su tipo de cifrado BitLocker de forma remota y genera un informe como archivo CSV.
Este script de PowerShell toma una lista de PC como entrada, obtiene su tipo de cifrado BitLocker de forma remota y genera la lista como un archivo CSV para ayudar a mitigar la vulnerabilidad CVE-2018-12038.
Descripción de CVE-2018-12038 según NIST :
Se detectó un problema en dispositivos Samsung 840 EVO y 850 EVO (solo en modo "ATA high", no vulnerable en modo "TCG" o "ATA max"), unidades portátiles Samsung T3 y T5, y dispositivos Crucial MX100, MX200 y MX300. La ausencia de un vínculo criptográfico entre la contraseña y la clave de cifrado del disco permite que atacantes con acceso privilegiado al firmware de la SSD obtengan acceso completo a los datos cifrados.
Junto con la aplicación de parches en el firmware de las SSD, CERT recomienda no usar el cifrado BitLocker por hardware.
Este script ayuda a los administradores de red a mitigar esta vulnerabilidad generando un informe CSV que enumera las computadoras y su método de cifrado BitLocker, el cual puede usarse para identificar estaciones de trabajo que necesitan cambiar su tipo de cifrado. Los administradores de red pueden cambiar manualmente este tipo de cifrado o hacerlo de forma remota a través de GPO.
Este script logra esto tomando un archivo de texto con la lista de PC como entrada, obteniendo su tipo de cifrado BitLocker mediante el comando manage-bde de forma remota y generando una lista de PC y tipos de cifrado como archivo CSV.