Новый инструмент BitUnlocker позволяет расшифровывать тома BitLocker

Исследователи из компании Intrinsec разработали новый инструмент BitUnlocker, позволяющий расшифровывать тома с шифрованием BitLocker на уязвимых системах Windows 11 менее чем за пять минут. Атака основана на уязвимости CVE-2025-48804 и требует физического доступа к машине.

  • Инструмент BitUnlocker расшифровывает тома BitLocker за короткое время.
  • Атака использует уязвимость CVE-2025-48804, обнаруженную в среде восстановления Windows.
  • Злоумышленнику нужен физический доступ и USB-накопитель.
  • Microsoft выпустила обновление, но проблема не решена полностью.

Подробности уязвимости

Уязвимость CVE-2025-48804, обнаруженная командой Microsoft STORM, связана с обработкой SDI-файлов в среде восстановления Windows. Атакующий может заменить образ, используемый для проверки целостности, что позволяет загрузчику загружать модифицированную версию системы.

Рекомендации по безопасности

Для защиты от данной уязвимости компаниям рекомендуется включить предзагрузочную аутентификацию TPM с ПИН-кодом и установить обновление KB5025885, которое переводит подпись загрузчика на более новую CA 2023. Это поможет предотвратить возможные атаки на системы, использующие устаревшие сертификаты.

Действие Результат
Установка обновления KB5025885 Перевод подписи загрузчика на CA 2023
Включение TPM + ПИН-код Защита от раскрытия ключа VMK
Удаление WinRE Дополнительная защита, если аутентификация невозможна
Понравилась статья? Поделиться с друзьями:
Менеджмент организации