
BlackLotus(aka CVE-2023-24932)の検出/修復スクリプト(Intune、ConfigMgr、および汎用利用向け)
BlackLotus(別名 CVE-2023-24932 修復スクリプト) - Intune、ConfigMgr、および一般的なアドホック使用向け。
ブログ記事: https://ajf.one/blacklotus
処理フローチャート:
フェーズ 1 スクリプトは、マイクロソフトが公開したガイダンス のステップ 1 と 2 を次の手順で実行します:
AvailableUpdates レジストリ値を 0x40 に設定する\Microsoft\Windows\PI\Secure-Boot-Update スケジュールされたタスクを開始して、ステップ 1「更新された証明書定義を DB にインストールする」を実行するAvailableUpdates レジストリ値を 0x100 に設定する\Microsoft\Windows\PI\Secure-Boot-Update スケジュールされたタスクを開始して、ステップ 2「デバイスのブートマネージャーを更新する」を実行する検証は各ステップ間で行われ、$env:TEMP\BlackLotusPhase1Remediation.log に記録されるとともに、Intune に返されます(スクリプトを修復として実行している場合)。
処理フローチャート:
フェーズ 2 スクリプトは、マイクロソフトが公開したガイダンス のステップ 3 と 4 を次の手順で実行します:
AvailableUpdates レジストリ値を 0x80 に設定する\Microsoft\Windows\PI\Secure-Boot-Update スケジュールされたタスクを開始して、ステップ 3「失効を有効にする」を実行するAvailableUpdates レジストリ値を 0x200 に設定する\Microsoft\Windows\PI\Secure-Boot-Update スケジュールされたタスクを開始して、ステップ 4「SVN 更新プログラムをファームウェアに適用する」を実行する