
BlackLotus alias CVE-2023-24932 – Scripts de détection/remédiation pour Intune, ConfigMgr et usage générique
BlackLotus, alias scripts de remédiation pour CVE-2023-24932 pour Intune, ConfigMgr et utilisation générique ad hoc.
Article de blog : https://ajf.one/blacklotus
Organigramme du processus :
Le script de la phase 1 exécutera les étapes 1 et 2 du guide publié par Microsoft, en effectuant les opérations suivantes :
AvailableUpdates sur 0x40\Microsoft\Windows\PI\Secure-Boot-Update pour exécuter l'étape 1, « Installer les définitions de certificats mises à jour dans la base de données »AvailableUpdates sur 0x100\Microsoft\Windows\PI\Secure-Boot-Update pour exécuter l'étape 2, « Mettre à jour le gestionnaire de démarrage sur votre appareil »La validation est effectuée entre chaque étape, et sera journalisée dans $env:TEMP\BlackLotusPhase1Remediation.log, ainsi que renvoyée à Intune (si le script est exécuté en tant que Remédiation).
Organigramme du processus :
Le script de la phase 2 exécutera les étapes 3 et 4 du guide publié par Microsoft, en effectuant les opérations suivantes :
AvailableUpdates sur 0x80\Microsoft\Windows\PI\Secure-Boot-Update pour exécuter l'étape 3, « Activer la révocation »AvailableUpdates sur 0x200\Microsoft\Windows\PI\Secure-Boot-Update pour exécuter l'étape 4, « Appliquer la mise à jour SVN au firmware »