BlackLotus(又名 CVE-2023-24932 修复脚本)适用于 Intune、ConfigMgr 以及通用的临时使用。
博客文章:https://ajf.one/blacklotus
流程图:
阶段 1 脚本将按照 Microsoft 发布的指南 执行步骤 1 和 2,具体操作如下:
AvailableUpdates 注册表值设置为 0x40\Microsoft\Windows\PI\Secure-Boot-Update 计划任务以执行步骤 1“将更新的证书定义安装到数据库”AvailableUpdates 注册表值设置为 0x100\Microsoft\Windows\PI\Secure-Boot-Update 计划任务以执行步骤 2“更新设备上的启动管理器”每个步骤之间都会进行验证,并将验证结果记录到 $env:TEMP\BlackLotusPhase1Remediation.log,同时返回给 Intune(如果作为修复脚本运行)。
流程图:
阶段 2 脚本将按照 Microsoft 发布的指南 执行步骤 3 和 4,具体操作如下:
AvailableUpdates 注册表值设置为 0x80\Microsoft\Windows\PI\Secure-Boot-Update 计划任务以执行步骤 3“启用吊销”AvailableUpdates 注册表值设置为 0x200\Microsoft\Windows\PI\Secure-Boot-Update 计划任务以执行步骤 4“将 SVN 更新应用到固件”