研究人员再次利用漏洞破解BitLocker硬盘加密 微软预计到2026年才能彻底修复

💡 原文中文,约1300字,阅读约需4分钟。
📝

内容提要

研究人员再次利用漏洞攻击 Bitlocker 硬盘加密,微软预计到2026年才能彻底修复。该漏洞允许攻击者在物理接触设备的情况下绕过加密,获取解密密钥。由于UEFI存储空间有限,微软无法立即撤销所有漏洞凭证,目前只能采取缓解措施。高价值企业需加强安保,防止攻击者接触设备。

🎯

关键要点

  • 研究人员再次利用漏洞破解 Bitlocker 硬盘加密机制,微软预计到2026年才能彻底修复。

  • 该漏洞允许攻击者在物理接触设备的情况下绕过加密,获取解密密钥。

  • 微软的修复措施因UEFI存储空间有限,无法立即撤销所有漏洞凭证,只能采取缓解措施。

  • 攻击方式被称为bitixie,利用安全启动机制启动过时的Windows加载程序,获取解密密钥。

  • 攻击者需要物理接触设备,暂时无法通过远程方式完成攻击。

  • 高价值企业需加强安保,防止攻击者接触存放核心数据的设备。

  • 建议在BIOS中禁用网络启动功能,以防止网络加载模式的攻击。

🔎

延伸解读

漏洞的影响与企业安全

BitLocker的漏洞对高价值企业构成了严重威胁。攻击者需要物理接触设备,这意味着企业必须加强对敏感设备的物理安全管理,确保只有经过严格审查的人员能够接触到存储核心数据的机器。

微软的修复计划与限制

微软预计到2026年才能彻底修复该漏洞,主要是由于UEFI存储空间的限制。这意味着在此之前,企业只能依赖临时的缓解措施,无法完全消除风险。用户需关注微软的更新动态,以便及时采取相应的安全措施。

攻击方式的技术细节

研究人员利用的bitixie攻击方式通过安全启动机制启动过时的Windows加载程序,获取解密密钥。这种攻击方式虽然需要物理接触,但其复杂性和隐蔽性使得防范工作变得更加困难,企业应对此保持警惕。

延伸问答

BitLocker硬盘加密的漏洞是什么?

BitLocker硬盘加密的漏洞允许攻击者在物理接触设备的情况下绕过加密,获取解密密钥。

微软预计何时能彻底修复BitLocker的漏洞?

微软预计到2026年才能彻底修复BitLocker的漏洞。

攻击者如何利用BitLocker的漏洞进行攻击?

攻击者通过物理接触设备,利用安全启动机制启动过时的Windows加载程序,获取解密密钥。

为什么微软无法立即修复所有漏洞凭证?

因为UEFI存储空间有限,微软无法立即撤销所有存在漏洞的加载程序凭证。

高价值企业应如何防范BitLocker漏洞带来的风险?

高价值企业需加强安保,严格审查能够接触存放核心数据设备的人员。

如何在BIOS中禁用网络启动功能?

在BIOS设置中找到网络启动选项并将其禁用,以防止网络加载模式的攻击。

🏷️

标签

➡️

继续阅读