
Скрипт PowerShell для устранения уязвимости CVE-2018-12038. Скрипт принимает список ПК на вход, удалённо получает тип их шифрования BitLocker и выводит отчёт в виде CSV-файла.
Этот сценарий PowerShell принимает список компьютеров на входе, удалённо получает их тип шифрования BitLocker и выводит список в виде CSV-файла, чтобы помочь снизить риск, связанный с CVE-2018-12038.
Описание CVE-2018-12038 от NIST:
Проблема была обнаружена в устройствах Samsung 840 EVO и 850 EVO (только в режиме "ATA high"; в режимах "TCG" или "ATA max" уязвимости нет), портативных накопителях Samsung T3 и T5, а также в устройствах Crucial MX100, MX200 и MX300. Отсутствие криптографической связи между паролем и ключом шифрования диска позволяет злоумышленникам, имеющим привилегированный доступ к прошивке SSD, получить полный доступ к зашифрованным данным.
Наряду с установкой исправлений для прошивки SSD, CERT рекомендует не использовать аппаратное шифрование BitLocker.
Этот сценарий помогает сетевым администраторам снизить риск данной уязвимости, формируя CSV-отчёт со списком компьютеров и их методом шифрования BitLocker. Этот отчёт можно использовать для выявления рабочих станций, у которых необходимо изменить тип шифрования. Затем сетевые администраторы могут изменить этот тип шифрования вручную или удалённо через групповые политики (GPO).
Сценарий делает это, принимая на вход текстовый файл со списком компьютеров, удалённо получая их тип шифрования BitLocker с помощью команды manage-bde и выводя список компьютеров и типов шифрования в виде CSV-файла.