
Traduzione inglese
Questo script PowerShell automatizza i passaggi di mitigazione di Secure Boot per CVE-2023-24932, come descritto nella Guida alla sicurezza Microsoft. Gestisce l'intero processo, inclusi gli aggiornamenti del registro, i riavvii e la convalida dei log eventi, per garantire che il sistema sia protetto contro il bootkit UEFI BlackLotus.
Lo script segue la guida ufficiale Microsoft, eseguendo i seguenti passaggi in sequenza:
Aggiornamento DB (0x40)
Aggiornamento del Boot Manager (0x100)
Verifica manuale (facoltativa)
bootmgfw.efi) per la verifica manuale della firma.Aggiornamento DBX (0x80)
Aggiornamento SVN (0x200)
Report finale
Scarica lo script:
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powerhell-for-CVE-2023-24932/refs/heads/main/CVE-2023-24932-automation.ps1" -OutFile "CVE-2023-24932-automation.ps1"
Esegui lo script come amministratore:
.\CVE-2023-24932-automation.ps1
Segui le istruzioni a schermo. Lo script ti guiderà attraverso ogni passaggio, inclusi i riavvii.
Lo script verificherà i fornitori hardware e la compatibilità secondo la Guida alla sicurezza Microsoft
Lo script controlla i seguenti ID evento per confermare la riuscita degli aggiornamenti:
Se un evento non viene trovato, lo script mostrerà un avviso ma continuerà l'esecuzione. Puoi verificare manualmente i log usando il Visualizzatore eventi.
Esempio dopo l'esecuzione riuscita di questo script:

Questo script è fornito sotto la licenza MIT. Usalo a tuo rischio.
Se incontri problemi o hai suggerimenti per miglioramenti, apri una issue o invia una pull request su GitHub.
Questo script è fornito così com'è, senza alcuna garanzia. Testalo sempre in un ambiente non di produzione prima di distribuirlo su sistemi in produzione.