Тег

#bitlocker

Все топики с тегом #bitlocker.

DS

Уязвимости Windows для обхода BitLocker и повышения привилегий

image source

Исследователь Chaotic Eclipse опубликовал две уязвимости Windows в знак протеста против политики Microsoft. Первая — YellowKey, обходит BitLocker на Windows 11 и Server 2022/2025. Вторая — GreenPlasma, повышает привилегии до SYSTEM.

DS

Downgrade-атака на Secure Boot: BitUnlocker расшифровывает тома BitLocker

image source

Microsoft выпустила исправленный bootmgfw.efi через Windows Update в июле 2025 года, но одного патча недостаточно. Secure Boot проверяет сертификат подписи, а не номер версии. Старый сертификат Microsoft Windows PCA 2011 остаётся доверенным на большинстве машин, кроме тех, где выполнена чистая установка Windows после начала 2026 года. Массово отозвать PCA 2011 нельзя, так как это затронет легитимные файлы. Уязвимый bootmgfw.efi с подписью PCA 2011 остаётся действительным для Secure Boot.