
CVE-2018-12038 के निवारण के लिए PowerShell स्क्रिप्ट। यह स्क्रिप्ट इनपुट के रूप में PC की सूची लेती है, उनके BitLocker एन्क्रिप्शन प्रकार को दूरस्थ रूप से प्राप्त करती है, और CSV फ़ाइल के रूप में एक रिपोर्ट आउटपुट करती है
यह PowerShell स्क्रिप्ट PC की एक सूची को इनपुट के रूप में लेती है, दूरस्थ रूप से उनके BitLocker एन्क्रिप्शन प्रकार प्राप्त करती है, और CVE-2018-12038 से बचाव में मदद के लिए सूची को CSV फ़ाइल के रूप में आउटपुट करती है।
NIST से CVE-2018-12038 का विवरण:
सैमसंग 840 EVO और 850 EVO डिवाइसों (केवल "ATA high" मोड में, "TCG" या "ATA max" मोड में संवेदनशील नहीं), सैमसंग T3 और T5 पोर्टेबल ड्राइव, और Crucial MX100, MX200 और MX300 डिवाइसों पर एक समस्या पाई गई। पासवर्ड और डिस्क एन्क्रिप्शन कुंजी के बीच क्रिप्टोग्राफ़िक लिंक की अनुपस्थिति हमलावरों को SSD फर्मवेयर तक विशेषाधिकार प्राप्त पहुँच के साथ एन्क्रिप्टेड डेटा तक पूर्ण पहुँच प्राप्त करने की अनुमति देती है।
SSD फर्मवेयर पर पैच लागू करने के साथ-साथ, CERT हार्डवेयर BitLocker एन्क्रिप्शन का उपयोग न करने की सलाह देता है।
यह स्क्रिप्ट नेटवर्क प्रशासकों को एक CSV रिपोर्ट तैयार करके इस भेद्यता को कम करने में मदद करती है जिसमें कंप्यूटर और उनकी BitLocker एन्क्रिप्शन विधि सूचीबद्ध होती है; इसका उपयोग उन वर्कस्टेशनों की पहचान करने के लिए किया जा सकता है जिनके एन्क्रिप्शन प्रकार को बदलने की आवश्यकता है। नेटवर्क प्रशासक फिर इस एन्क्रिप्शन प्रकार को मैन्युअल रूप से या दूरस्थ रूप से GPO के माध्यम से बदल सकते हैं।
यह स्क्रिप्ट PC की एक टेक्स्ट फ़ाइल सूची को इनपुट के रूप में लेकर, दूरस्थ रूप से manage-bde कमांड का उपयोग करके उनका BitLocker एन्क्रिप्शन प्रकार प्राप्त करती है, और PC और एन्क्रिप्शन प्रकारों की सूची को CSV फ़ाइल के रूप में आउटपुट करती है।