此PowerShell脚本以PC列表作为输入,远程获取其BitLocker加密类型,并将列表输出为CSV文件,以帮助缓解CVE-2018-12038漏洞。
NIST对CVE-2018-12038的描述如下:
该问题影响三星840 EVO和850 EVO设备(仅限“ATA high”模式,“TCG”或“ATA max”模式不受影响)、三星T3和T5便携式驱动器以及Crucial MX100、MX200和MX300设备。密码与磁盘加密密钥之间缺少加密链接,使拥有SSD固件特权访问权限的攻击者能够完全访问加密数据。
除了应用SSD固件补丁外,CERT建议不要使用硬件BitLocker加密。
该脚本通过生成一份CSV报告(列出计算机及其BitLocker加密方法)来帮助网络管理员缓解此漏洞,该报告可用于识别需要更改加密类型的工作站。然后网络管理员可以手动更改此加密类型,或通过GPO远程更改。
该脚本通过以下方式实现:以文本文件形式的PC列表作为输入,使用manage-bde命令远程获取其BitLocker加密类型,并将PC和加密类型的列表输出为CSV文件。