
Script PowerShell pour atténuer la CVE-2018-12038. Le script prend une liste de PC en entrée, récupère à distance leur type de chiffrement BitLocker, puis génère un rapport au format CSV.
Ce script PowerShell prend une liste de PC en entrée, obtient leur type de chiffrement BitLocker à distance et génère la liste sous forme de fichier CSV pour aider à atténuer la vulnérabilité CVE-2018-12038.
Description de la CVE-2018-12038 d'après NIST :
Un problème a été découvert sur les périphériques Samsung 840 EVO et 850 EVO (uniquement en mode "ATA high", non vulnérables en mode "TCG" ou "ATA max"), les disques portables Samsung T3 et T5, et les périphériques Crucial MX100, MX200 et MX300. L'absence de lien cryptographique entre le mot de passe et la clé de chiffrement du disque permet à des attaquants disposant d'un accès privilégié au firmware du SSD d'avoir un accès complet aux données chiffrées.
En plus d'appliquer des correctifs sur le firmware des SSD, le CERT déconseille d'utiliser le chiffrement BitLocker matériel.
Ce script aide les administrateurs réseau à atténuer cette vulnérabilité en générant un rapport CSV listant les ordinateurs et leur méthode de chiffrement BitLocker, qui peut être utilisé pour identifier les postes de travail dont le type de chiffrement doit être modifié. Les administrateurs réseau peuvent ensuite modifier manuellement ce type de chiffrement ou à distance via une GPO.
Pour ce faire, ce script prend une liste de PC dans un fichier texte en entrée, obtient leur type de chiffrement BitLocker à distance à l'aide de la commande manage-bde et génère une liste des PC et des types de chiffrement sous forme de fichier CSV.