
英語翻訳
このPowerShellスクリプトは、マイクロソフトセキュリティガイダンスに記載されているCVE-2023-24932のセキュアブート緩和手順を自動化します。レジストリの更新、再起動、イベントログの検証を含むプロセス全体を処理し、システムをBlackLotus UEFIブートキットから保護します。
このスクリプトは公式のマイクロソフトガイダンスに従い、以下の手順を順番に実行します:
DB更新 (0x40)
ブートマネージャー更新 (0x100)
手動検証(オプション)
bootmgfw.efi)をコピーします。DBX更新 (0x80)
SVN更新 (0x200)
最終レポート
スクリプトをダウンロードします:
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powerhell-for-CVE-2023-24932/refs/heads/main/CVE-2023-24932-automation.ps1" -OutFile "CVE-2023-24932-automation.ps1"
管理者としてスクリプトを実行します:
.\CVE-2023-24932-automation.ps1
画面の指示に従ってください。スクリプトが再起動を含む各手順を案内します。
スクリプトはマイクロソフトセキュリティガイダンスに従って、ハードウェアベンダーと互換性をチェックします。
スクリプトは以下のイベントIDをチェックして、更新が成功したことを確認します:
イベントが見つからない場合、スクリプトは警告を表示しますが、実行は継続します。イベントビューアーを使用してログを手動で確認することもできます。
このスクリプトの実行が成功した後の例:

このスクリプトはMITライセンスの下で提供されます。自己責任で使用してください。
問題が発生した場合や改善の提案がある場合は、GitHubでissueを開くか、プルリクエストを送信してください。
このスクリプトは現状のまま提供され、いかなる保証もありません。実稼働システムに展開する前に、必ず本番環境以外でテストしてください。