
Scripts de Detecção/Remediação do BlackLotus aka CVE-2023-24932 para Intune, ConfigMgr e uso genérico
BlackLotus, também conhecido como CVE-2023-24932, scripts de remediação para Intune, ConfigMgr e uso ad-hoc genérico.
Postagem do blog: https://ajf.one/blacklotus
Fluxograma do Processo:
O script da Fase 1 executará as etapas 1 e 2 do guia publicado pela Microsoft, fazendo o seguinte:
AvailableUpdates para 0x40\Microsoft\Windows\PI\Secure-Boot-Update para executar a etapa 1, "Instalar as definições de certificado atualizadas no banco de dados"AvailableUpdates para 0x100\Microsoft\Windows\PI\Secure-Boot-Update para executar a etapa 2, "Atualizar o Gerenciador de Inicialização no seu dispositivo"A validação é feita entre cada etapa e será registrada em $env:TEMP\BlackLotusPhase1Remediation.log, além de ser retornada ao Intune (se o script estiver sendo executado como uma Remediação).
Fluxograma do Processo:
O script da Fase 2 executará as etapas 3 e 4 do guia publicado pela Microsoft, fazendo o seguinte:
AvailableUpdates para 0x80\Microsoft\Windows\PI\Secure-Boot-Update para executar a etapa 3, "Habilitar a revogação"AvailableUpdates para 0x200\Microsoft\Windows\PI\Secure-Boot-Update para executar a etapa 4, "Aplicar a atualização SVN ao firmware"