
PowerShell 스크립트로 CVE-2018-12038을 완화합니다. 이 스크립트는 PC 목록을 입력으로 받아 원격으로 BitLocker 암호화 유형을 가져오고 결과를 CSV 파일로 출력합니다.
이 PowerShell 스크립트는 PC 목록을 입력으로 받아 원격으로 BitLocker 암호화 유형을 확인하고, 결과를 CSV 파일로 출력하여 CVE-2018-12038 취약점을 완화하는 데 도움을 줍니다.
NIST의 CVE-2018-12038 설명:
삼성 840 EVO 및 850 EVO 장치("ATA high" 모드에서만 해당, "TCG" 또는 "ATA max" 모드에서는 취약하지 않음), 삼성 T3 및 T5 휴대용 드라이브, Crucial MX100, MX200 및 MX300 장치에서 문제가 발견되었습니다. 비밀번호와 디스크 암호화 키 사이의 암호화 연결 부재로 인해 SSD 펌웨어에 대한 권한 있는 액세스 권한을 가진 공격자가 암호화된 데이터에 완전히 접근할 수 있습니다.
SSD 펌웨어에 패치를 적용하는 것과 함께, CERT는 하드웨어 BitLocker 암호화를 사용하지 말 것을 권고합니다.
이 스크립트는 네트워크 관리자가 이 취약점을 완화하는 데 도움을 주기 위해 컴퓨터와 해당 BitLocker 암호화 방식을 나열한 CSV 보고서를 생성합니다. 이 보고서는 암호화 유형을 변경해야 하는 워크스테이션을 식별하는 데 사용할 수 있습니다. 그런 다음 네트워크 관리자는 이 암호화 유형을 수동으로 변경하거나 GPO를 통해 원격으로 변경할 수 있습니다.
이 스크립트는 PC 목록이 포함된 텍스트 파일을 입력으로 받아 manage-bde 명령을 사용하여 원격으로 BitLocker 암호화 유형을 확인하고, PC 및 암호화 유형 목록을 CSV 파일로 출력합니다.