自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

請盡快更新:新漏洞可攻破微軟 Windows 10 / Windows 11 BitLocker 加密防線,竊取敏感數(shù)據(jù)

系統(tǒng) Windows
微軟 Windows 10、Windows 11 系統(tǒng)中,Windows BitLocker 加密系統(tǒng)存在漏洞,可以導(dǎo)致包括密碼在內(nèi)的敏感數(shù)據(jù)以未加密的形式泄露。

1 月 27 日消息,福布斯(forbes)昨日(1 月 26 日)發(fā)布博文,報道稱微軟 Windows 10、Windows 11 系統(tǒng)中,Windows BitLocker 加密系統(tǒng)存在漏洞,可以導(dǎo)致包括密碼在內(nèi)的敏感數(shù)據(jù)以未加密的形式泄露。

該漏洞追蹤編號為 CVE-2025-21210,主要原因是 BitLocker 所依賴的 AES-XTS 加密機制。相比較前代 AES-CBC,AES-XTS 加密機制在密文被更改時,會隨機化明文,理論上讓定向操作不可行。

不過 AES-XTS 也并非無懈可擊,該漏洞利用 BitLocker 處理崩潰轉(zhuǎn)儲配置的設(shè)計缺陷,通過破壞單個注冊表項(HKLM\System\ControlSet001\Control\CrashControl),攻擊者可以禁用 dumpfve.sys 崩潰轉(zhuǎn)儲過濾器驅(qū)動程序。

這將強制 Windows 內(nèi)核將未加密的休眠鏡像
直接寫入磁盤,而這些鏡像通常包含來自 RAM 的敏感數(shù)據(jù),例如密碼、加密密鑰和個人信息。

IT之家援引博文介紹,攻擊涉及兩個關(guān)鍵階段:

  • 識別目標(biāo)位置:攻擊者必須確定與關(guān)鍵注冊表項或數(shù)據(jù)結(jié)構(gòu)對應(yīng)的精確磁盤偏移量。這是通過觀察加密磁盤在多個狀態(tài)下的密文變化來實現(xiàn)的。
  • 隨機化密文塊:一旦確定目標(biāo)位置,攻擊者就會破壞特定的密文塊。在 AES-XTS 模式下,這會隨機化相應(yīng)的明文塊,而不會影響其他塊。

該漏洞在可以物理訪問設(shè)備的情況下構(gòu)成重大風(fēng)險。例如:

  • 企業(yè)間諜活動:攻擊者可以利用此缺陷竊取配置了僅 TPM BitLocker 保護的筆記本電腦。
  • 數(shù)據(jù)恢復(fù)濫用:如果未實施適當(dāng)?shù)陌踩胧瑒t送去維修或回收的設(shè)備可能會成為攻擊目標(biāo)。

微軟已通過發(fā)布更新版本的 fvevol.sys 驅(qū)動程序解決了此漏洞。該補丁引入了一種驗證機制,確保 dumpfve.sys 仍然列在 DumpFilters 注冊表值中。如果它丟失或損壞,Windows 將在啟動過程中立即崩潰,從而防止未加密的數(shù)據(jù)被寫入磁盤。

微軟已于 1 月補丁星期二活動日發(fā)布補丁修復(fù)了此漏洞,強烈建議所有 Windows 用戶盡快安裝最新的安全更新,以保護自己的數(shù)據(jù)安全。

責(zé)任編輯:龐桂玉 來源: IT之家
相關(guān)推薦

2023-03-17 21:50:03

2023-10-10 16:42:45

微軟Windows

2025-01-02 10:16:11

2023-04-13 14:49:20

2019-08-16 17:09:34

2024-05-06 07:27:37

微軟Windows

2021-08-14 08:19:02

Windows 操作系統(tǒng)微軟

2023-05-10 16:36:12

2025-04-23 11:03:12

2024-01-17 10:01:05

2023-07-13 11:11:39

微軟Windows

2022-09-12 13:52:03

微軟Windows系統(tǒng)

2025-01-20 20:44:21

2009-12-11 16:28:09

2023-04-25 15:38:41

2022-01-11 07:48:01

微軟蘋果macOS

2020-10-25 09:04:46

數(shù)據(jù)加密數(shù)據(jù)泄露攻擊

2025-01-21 14:48:39

2021-11-12 09:10:14

Windows 11微軟Windows 10

2023-06-30 07:47:10

Windows微軟
點贊
收藏

51CTO技術(shù)棧公眾號