
BlackLotus alias CVE-2023-24932 Script di Rilevamento/Risoluzione per Intune, ConfigMgr e uso generico
Script di remediation per BlackLotus aka CVE-2023-24932 per Intune, ConfigMgr e uso generico ad-hoc.
Post del blog: https://ajf.one/blacklotus
Diagramma di flusso del processo:
Lo script della Fase 1 eseguirà i passaggi 1 e 2 della , facendo quanto segue:
AvailableUpdates a 0x40\Microsoft\Windows\PI\Secure-Boot-Update per eseguire il passo 1, "Installare le definizioni certificate aggiornate nel database"AvailableUpdates a 0x100\Microsoft\Windows\PI\Secure-Boot-Update per eseguire il passo 2, "Aggiornare il Boot Manager sul dispositivo"La convalida viene eseguita tra ogni passaggio e verrà registrata in $env:TEMP\BlackLotusPhase1Remediation.log, oltre a essere restituita a Intune (se lo script viene eseguito come Remediation).
Diagramma di flusso del processo:
Lo script della Fase 2 eseguirà i passaggi 3 e 4 della guida pubblicata da Microsoft, facendo quanto segue:
AvailableUpdates a 0x80\Microsoft\Windows\PI\Secure-Boot-Update per eseguire il passo 3, "Abilitare la revoca"AvailableUpdates a 0x200\Microsoft\Windows\PI\Secure-Boot-Update per eseguire il passo 4, "Applicare l'aggiornamento SVN al firmware"