
Script PowerShell para mitigar o CVE-2018-12038. O script recebe uma lista de PCs como entrada, obtém remotamente o tipo de criptografia BitLocker deles e gera um relatório como arquivo CSV.
Este script PowerShell recebe uma lista de PCs como entrada, obtém remotamente o tipo de criptografia BitLocker deles e gera a lista como um arquivo CSV para ajudar a mitigar a CVE-2018-12038.
Descrição da CVE-2018-12038 do NIST :
Um problema foi descoberto em dispositivos Samsung 840 EVO e 850 EVO (somente no modo "ATA high", não vulnerável no modo "TCG" ou "ATA max"), unidades portáteis Samsung T3 e T5 e dispositivos Crucial MX100, MX200 e MX300. A ausência de um vínculo criptográfico entre a senha e a Chave de Criptografia do Disco permite que atacantes com acesso privilegiado ao firmware da SSD tenham acesso total aos dados criptografados.
Além de aplicar patches no firmware da SSD, o CERT aconselha a não usar criptografia BitLocker de hardware.
Este script ajuda os administradores de rede a mitigar essa vulnerabilidade gerando um relatório CSV que lista os computadores e seu método de criptografia BitLocker, que pode ser usado para identificar estações de trabalho que precisam ter seu tipo de criptografia alterado. Os administradores de rede podem então alterar esse tipo de criptografia manualmente ou remotamente por meio de GPO.
Este script faz isso recebendo uma lista de PCs em um arquivo de texto como entrada, obtendo o tipo de criptografia BitLocker deles usando o comando manage-bde remotamente e gerando uma lista de PCs e tipos de criptografia como um arquivo CSV.