
CVE-2018-12038を緩和するためのPowerShellスクリプト。このスクリプトは、PCのリストを入力として受け取り、リモートでそれらのBitLocker暗号化タイプを取得し、CSVファイルとしてレポートを出力します。
このPowerShellスクリプトは、PCのリストを入力として受け取り、リモートでBitLocker暗号化の種類を取得し、そのリストをCSVファイルとして出力します。これにより、CVE-2018-12038の緩和に役立ちます。
NISTによるCVE-2018-12038の説明:
Samsung 840 EVOおよび850 EVOデバイス(「ATA high」モードのみで、 「TCG」または「ATA max」モードでは脆弱ではない)、Samsung T3およびT5ポータブルドライブ、Crucial MX100、MX200、MX300デバイスで問題が発見されました。パスワードとディスク暗号化キーとの間の暗号リンクが欠如しているため、SSDファームウェアへの特権アクセスを持つ攻撃者は暗号化データへの完全なアクセスが可能になります。
SSDファームウェアへのパッチ適用に加えて、CERTはハードウェアBitLocker暗号化を使用しないよう推奨しています。
このスクリプトは、ネットワーク管理者がこの脆弱性を軽減するのに役立ちます。コンピュータとそのBitLocker暗号化方式を一覧にしたCSVレポートを生成し、暗号化タイプを変更する必要があるワークステーションを特定するために使用できます。ネットワーク管理者は、手動で暗号化タイプを変更するか、GPO経由でリモートから変更することができます。
このスクリプトは、PCのテキストファイルリストを入力として受け取り、manage-bdeコマンドをリモートで使用してBitLocker暗号化タイプを取得し、PCと暗号化タイプのリストをCSVファイルとして出力します。