
Script PowerShell per mitigare CVE-2018-12038. Lo script prende un elenco di PC come input, ottiene il loro tipo di crittografia BitLocker da remoto e produce un report in formato CSV.
Questo script PowerShell prende un elenco di PC come input, ottiene il loro tipo di crittografia BitLocker in remoto e produce l'elenco come file CSV per aiutare a mitigare la vulnerabilità CVE-2018-12038.
Descrizione di CVE-2018-12038 da NIST :
Un problema è stato scoperto sui dispositivi Samsung 840 EVO e 850 EVO (solo in modalità "ATA high", non vulnerabili in modalità "TCG" o "ATA max"), sui drive portatili Samsung T3 e T5, e sui dispositivi Crucial MX100, MX200 e MX300. L'assenza di un collegamento crittografico tra la password e la chiave di crittografia del disco consente agli aggressori con accesso privilegiato al firmware SSD di ottenere accesso completo ai dati crittografati.
Oltre all'applicazione delle patch sul firmware SSD, il CERT sconsiglia l'uso della crittografia BitLocker hardware.
Questo script aiuta gli amministratori di rete a mitigare questa vulnerabilità generando un report CSV che elenca i computer e il loro metodo di crittografia BitLocker, che può essere utilizzato per identificare le workstation che necessitano di modificare il tipo di crittografia. Gli amministratori di rete possono quindi modificare manualmente questo tipo di crittografia o in remoto tramite GPO.
Questo script opera prendendo un file di testo con l'elenco dei PC come input, ottenendo il loro tipo di crittografia BitLocker utilizzando il comando manage-bde in remoto e producendo un elenco di PC e tipi di crittografia come file CSV.