
Перевод на английский язык
Этот PowerShell-скрипт автоматизирует шаги по смягчению последствий для Secure Boot в связи с CVE-2023-24932, как описано в рекомендациях Microsoft по безопасности. Он охватывает весь процесс, включая обновления реестра, перезагрузки и проверку журнала событий, чтобы гарантировать защиту вашей системы от UEFI-буткита BlackLotus.
Скрипт следует официальным рекомендациям Microsoft, выполняя следующие шаги по порядку:
Обновление DB (0x40)
Обновление Boot Manager (0x100)
Ручная проверка (необязательно)
bootmgfw.efi) для ручной проверки подписи.Обновление DBX (0x80)
Обновление SVN (0x200)
Итоговый отчёт
Скачайте скрипт:
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/helleflo1312/Orchestrated-Powerhell-for-CVE-2023-24932/refs/heads/main/CVE-2023-24932-automation.ps1" -OutFile "CVE-2023-24932-automation.ps1"
Запустите скрипт от имени администратора:
.\CVE-2023-24932-automation.ps1
Следуйте инструкциям на экране. Скрипт проведёт вас через каждый шаг, включая перезагрузки.
Скрипт проверит производителей оборудования и совместимость в соответствии с рекомендациями Microsoft по безопасности
Скрипт проверяет следующие идентификаторы событий для подтверждения успешных обновлений:
Если событие не найдено, скрипт отобразит предупреждение, но продолжит выполнение. Вы можете вручную проверить журналы с помощью Просмотра событий.
Пример после успешного выполнения этого скрипта:

Этот скрипт предоставляется на условиях лицензии MIT. Используйте на свой страх и риск.
Если вы столкнулись с проблемами или у вас есть предложения по улучшению, пожалуйста, откройте issue или отправьте pull request на GitHub.
Этот скрипт предоставляется «как есть», без каких-либо гарантий. Всегда тестируйте его в непроизводственной среде перед развёртыванием на боевых системах.