
Скрипты обнаружения/исправления BlackLotus, также известного как CVE-2023-24932, для Intune, ConfigMgr и общего использования
BlackLotus aka CVE-2023-24932 remediation scripts for Intune, ConfigMgr, and generic ad-hoc use.
Blog post: https://ajf.one/blacklotus
Process Flowchart:
Скрипт Фазы 1 выполняет шаги 1 и 2 из руководства, опубликованного Microsoft, выполняя следующее:
AvailableUpdates в 0x40\Microsoft\Windows\PI\Secure-Boot-Update для выполнения шага 1: «Установить обновлённые определения сертификатов в БД»AvailableUpdates в 0x100\Microsoft\Windows\PI\Secure-Boot-Update для выполнения шага 2: «Обновить диспетчер загрузки на вашем устройстве»Проверка выполняется между каждым шагом и будет записана в журнал $env:TEMP\BlackLotusPhase1Remediation.log, а также возвращена в Intune (если скрипт запускается как исправление).
Process Flowchart:
Скрипт Фазы 2 выполняет шаги 3 и 4 из руководства, опубликованного Microsoft, выполняя следующее:
AvailableUpdates в 0x80\Microsoft\Windows\PI\Secure-Boot-Update для выполнения шага 3: «Включить отзыв»AvailableUpdates в 0x200\Microsoft\Windows\PI\Secure-Boot-Update для выполнения шага 4: «Применить обновление SVN к прошивке»