
Intune, ConfigMgr, और सामान्य उपयोग के लिए BlackLotus उर्फ CVE-2023-24932 पहचान/सुधार स्क्रिप्ट
BlackLotus उर्फ CVE-2023-24932 रिमेडिएशन स्क्रिप्ट Intune, ConfigMgr और सामान्य एड-हॉक उपयोग के लिए।
ब्लॉग पोस्ट: https://ajf.one/blacklotus
प्रक्रिया फ़्लोचार्ट:
चरण 1 स्क्रिप्ट Microsoft द्वारा प्रकाशित मार्गदर्शन से चरण 1 और 2 निष्पादित करेगी, निम्न कार्य करके:
AvailableUpdates रजिस्ट्री मान को 0x40 पर सेट करें\Microsoft\Windows\PI\Secure-Boot-Update अनुसूचित कार्य प्रारंभ करें, "DB में अद्यतन प्रमाणपत्र परिभाषाएँ स्थापित करें"AvailableUpdates रजिस्ट्री मान को 0x100 पर सेट करें\Microsoft\Windows\PI\Secure-Boot-Update अनुसूचित कार्य प्रारंभ करें, "अपने डिवाइस पर बूट प्रबंधक (Boot Manager) को अपडेट करें"प्रत्येक चरण के बीच सत्यापन किया जाता है, और इसे $env:TEMP\BlackLotusPhase1Remediation.log में लॉग किया जाएगा, साथ ही Intune को भी लौटाया जाएगा (यदि स्क्रिप्ट रिमेडिएशन के रूप में चल रही है)।
प्रक्रिया फ़्लोचार्ट:
चरण 2 स्क्रिप्ट Microsoft द्वारा प्रकाशित मार्गदर्शन से चरण 3 और 4 निष्पादित करेगी, निम्न कार्य करके:
AvailableUpdates रजिस्ट्री मान को 0x80 पर सेट करें\Microsoft\Windows\PI\Secure-Boot-Update अनुसूचित कार्य प्रारंभ करें, "रद्दीकरण सक्षम करें"AvailableUpdates रजिस्ट्री मान को 0x200 पर सेट करें\Microsoft\Windows\PI\Secure-Boot-Update अनुसूचित कार्य प्रारंभ करें, "फर्मवेयर पर SVN अद्यतन लागू करें"