
Tradução para inglês
Este script PowerShell automatiza as etapas de mitigação do Secure Boot para CVE-2023-24932, conforme descrito na Orientação de Segurança da Microsoft. Ele gerencia todo o processo, incluindo atualizações de registro, reinicializações e validação de logs de eventos, para garantir que seu sistema esteja protegido contra o bootkit UEFI BlackLotus.
O script segue a orientação oficial da Microsoft, executando as seguintes etapas em sequência:
DB-Update (0x40)
Boot-Manager Update (0x100)
Verificação Manual (Opcional)
bootmgfw.efi) para verificação manual da assinatura.DBX-Update (0x80)
SVN-Update (0x200)
Relatório Final
Baixe o script:
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powerhell-for-CVE-2023-24932/refs/heads/main/CVE-2023-24932-automation.ps1" -OutFile "CVE-2023-24932-automation.ps1"
Execute o script como administrador:
.\CVE-2023-24932-automation.ps1
Siga as instruções na tela. O script irá guiá-lo por cada etapa, incluindo as reinicializações.
O script verificará os fornecedores de hardware e a compatibilidade de acordo com a Orientação de Segurança da Microsoft
O script verifica os seguintes IDs de Evento para confirmar atualizações bem-sucedidas:
Se um evento não for encontrado, o script exibirá um aviso, mas continuará a execução. Você pode verificar manualmente os logs usando o Visualizador de Eventos.
Exemplo após a execução bem-sucedida deste script:

Este script é fornecido sob a Licença MIT. Use por sua conta e risco.
Se você encontrar problemas ou tiver sugestões de melhoria, abra uma issue ou envie um pull request no GitHub.
Este script é fornecido "como está", sem garantia de qualquer tipo. Sempre teste em um ambiente não produtivo antes de implantar em sistemas ativos.