日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當(dāng)前位置:首頁 > 科技  > 知識百科

請盡快更新:新漏洞可攻破微軟 Win10 Win11 BitLocker 加密防線,竊取敏感數(shù)據(jù)

來源: 責(zé)編: 時(shí)間:2025-01-28 08:56:31 151觀看
導(dǎo)讀 1 月 27 日消息,福布斯(forbes)昨日(1 月 26 日)發(fā)布博文,報(bào)道稱微軟 Windows 10、Windows 11 系統(tǒng)中,Windows BitLocker 加密系統(tǒng)存在漏洞,可以導(dǎo)致包括密碼在內(nèi)的敏感數(shù)據(jù)以未加密的形式泄露。該漏洞追蹤編號為 CVE

1 月 27 日消息,福布斯(forbes)昨日(1 月 26 日)發(fā)布博文,報(bào)道稱微軟 Windows 10、Windows 11 系統(tǒng)中,Windows BitLocker 加密系統(tǒng)存在漏洞,可以導(dǎo)致包括密碼在內(nèi)的敏感數(shù)據(jù)以未加密的形式泄露。6D628資訊網(wǎng)——每日最新資訊28at.com

6D628資訊網(wǎng)——每日最新資訊28at.com

該漏洞追蹤編號為 CVE-2025-21210,主要原因是 BitLocker 所依賴的 AES-XTS 加密機(jī)制。相比較前代 AES-CBC,AES-XTS 加密機(jī)制在密文被更改時(shí),會(huì)隨機(jī)化明文,理論上讓定向操作不可行。6D628資訊網(wǎng)——每日最新資訊28at.com

不過 AES-XTS 也并非無懈可擊,該漏洞利用 BitLocker 處理崩潰轉(zhuǎn)儲配置的設(shè)計(jì)缺陷,通過破壞單個(gè)注冊表項(xiàng)(HKLM/System/ControlSet001/Control/CrashControl),攻擊者可以禁用 dumpfve.sys 崩潰轉(zhuǎn)儲過濾器驅(qū)動(dòng)程序。6D628資訊網(wǎng)——每日最新資訊28at.com

6D628資訊網(wǎng)——每日最新資訊28at.com

這將強(qiáng)制 Windows 內(nèi)核將未加密的休眠鏡像直接寫入磁盤,而這些鏡像通常包含來自 RAM 的敏感數(shù)據(jù),例如密碼、加密密鑰和個(gè)人信息。6D628資訊網(wǎng)——每日最新資訊28at.com

援引博文介紹,攻擊涉及兩個(gè)關(guān)鍵階段:6D628資訊網(wǎng)——每日最新資訊28at.com

識別目標(biāo)位置:攻擊者必須確定與關(guān)鍵注冊表項(xiàng)或數(shù)據(jù)結(jié)構(gòu)對應(yīng)的精確磁盤偏移量。這是通過觀察加密磁盤在多個(gè)狀態(tài)下的密文變化來實(shí)現(xiàn)的。6D628資訊網(wǎng)——每日最新資訊28at.com

隨機(jī)化密文塊:一旦確定目標(biāo)位置,攻擊者就會(huì)破壞特定的密文塊。在 AES-XTS 模式下,這會(huì)隨機(jī)化相應(yīng)的明文塊,而不會(huì)影響其他塊。6D628資訊網(wǎng)——每日最新資訊28at.com

該漏洞在可以物理訪問設(shè)備的情況下構(gòu)成重大風(fēng)險(xiǎn)。例如:6D628資訊網(wǎng)——每日最新資訊28at.com

企業(yè)間諜活動(dòng):攻擊者可以利用此缺陷竊取配置了僅 TPM BitLocker 保護(hù)的筆記本電腦。6D628資訊網(wǎng)——每日最新資訊28at.com

數(shù)據(jù)恢復(fù)濫用:如果未實(shí)施適當(dāng)?shù)陌踩胧瑒t送去維修或回收的設(shè)備可能會(huì)成為攻擊目標(biāo)。6D628資訊網(wǎng)——每日最新資訊28at.com

微軟已通過發(fā)布更新版本的 fvevol.sys 驅(qū)動(dòng)程序解決了此漏洞。該補(bǔ)丁引入了一種驗(yàn)證機(jī)制,確保 dumpfve.sys 仍然列在 DumpFilters 注冊表值中。如果它丟失或損壞,Windows 將在啟動(dòng)過程中立即崩潰,從而防止未加密的數(shù)據(jù)被寫入磁盤。6D628資訊網(wǎng)——每日最新資訊28at.com

微軟已于 1 月補(bǔ)丁星期二活動(dòng)日發(fā)布補(bǔ)丁修復(fù)了此漏洞,強(qiáng)烈建議所有 Windows 用戶盡快安裝最新的安全更新,以保護(hù)自己的數(shù)據(jù)安全。6D628資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-127723-0.html請盡快更新:新漏洞可攻破微軟 Win10 Win11 BitLocker 加密防線,竊取敏感數(shù)據(jù)

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,若有侵權(quán)等問題請及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com

上一篇: 不用等灰度,微信 iOS 版 LiveCommunicationKit 功能激活教程曝光

下一篇: 微軟發(fā)布 Win10 22H2 可選更新 19045.5440(KB5050081),修復(fù) USB 1.0 的 DAC 問題

標(biāo)簽:
  • 熱門焦點(diǎn)
Top 主站蜘蛛池模板: 天气| 肃北| 黔东| 临夏市| 江安县| 华阴市| 临沧市| 鄂托克旗| 循化| 辛集市| 山西省| 开平市| 塔城市| 长葛市| 修文县| 饶河县| 德钦县| 冀州市| 云和县| 永仁县| 融水| 温州市| 石泉县| 东乌| 长泰县| 定结县| 拉萨市| 瓮安县| 山阴县| 香港 | 和平县| 开鲁县| 梅河口市| 南陵县| 武邑县| 延津县| 淄博市| 报价| 津市市| 微博| 汤阴县|