微软紧急修复 Win10 Win11 漏洞,被利用可窃取全盘加密数据

微软紧急修复 Win10 Win11 漏洞,被利用可窃取全盘加密数据

系统知识 2025-08-14 10:06:06 3小时前

IT酷哥 8 月 14 日消息,科技媒体 NeoWin 昨日(8 月 13 日)发布博文,报道称在 Black Hat USA 2025 与 DEF CON 33 大会上,微软安全测试与进攻性研究团队(STORM)披露 Windows 恢复环境(WinRE)存在多个漏洞,可被利用绕过 BitLocker 加密,窃取全盘加密数据。

IT酷哥注:WinRE 是 Windows 10、Windows 11 系统的关键恢复功能,主要用于系统崩溃或损坏后,用户可通过登录界面按住 Shift 键重启进入,通过独立运行环境修复系统故障。

BitLocker(在部分设备上称“设备加密 DE”)是 Windows 中抵御物理攻击的核心防护功能,通过全卷加密保护静态数据。

为确保 BitLocker 启用后仍能恢复系统,微软调整了 WinRE 架构,将其镜像(WinRE.wim)移至未加密的恢复分区,并引入“可信 WIM 启动”机制验证镜像完整性,同时在运行高风险工具(如命令提示符)时触发卷重锁,需输入恢复密钥才能继续。

研究发现,一旦 WinRE 通过可信验证进入“自动解锁”状态,即可访问 EFI 系统分区和恢复分区中的文件。攻击者可利用其中多个漏洞,操控 WinRE 执行恶意代码,提取 BitLocker 密钥或直接复制加密数据。

相关漏洞编号为 CVE-2025-48800、CVE-2025-48003、CVE-2025-48804 和 CVE-2025-48818,已在 2025 年 7 月星期二补丁活动日发布的累积更新中修复,微软敦促 Windows 10、Windows 11 系统尽快安装更新,由于更新是累积的,用户可以选择安装最新 8 月累积更新。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微软发布 Win11 22621.1778 更新(KB5026446),支持蓝牙低功耗 LE 音频
  • 优化恢复功能,微软面向 Win10、Win11 发布 4 个兼容性更新
  • 微软:本月初曾遭受网络攻击,导致 Teams、Outlook 等 Microsoft 365 服务发生中断
  • 微信 3.9.6 Windows 内测版更新:可按群成员和日期搜索聊天记录
  • 微软发布 Win11 Build 22621.1926 预览版更新:改进简体中文字体等
  • 微软 Edge 浏览器正测试更深色的暗黑主题,采用全黑色背景
  • JetBrains 编程 IDE 将集成 AI 助手:自家模型 + OpenAI 服务
  • 微软 Edge 浏览器隐藏功能曝光,可变身照片查看器
  • 微软暗示下一代 Windows 11 将带来更多类似 TPM 的安全功能
  • Win11 开发者预览版 23493 存多个 bug:弹窗对话框乱飘、下拉菜单变透明
  • 因资金短缺,知名开源 JPEG 图像编解码器 libjpeg-turbo 宣布停止功能开发
  • 怎么拍出星芒效果
  • 遏制网站滥用通知,微软 Edge 浏览器引入新功能
  • Visual Studio Code 1.80 发布:终端支持图像、改进辅助功能
  • 移动端 Winamp 播放器已进入封测阶段
  • 北京麟卓兆懿 4.0 全面升级:Windows 运行安卓应用,新增游戏加速器、支持谷歌四件套
  • 微软 Win11 推送 KB5028185 强制性累计安全更新,附带 Moment 3 启用补丁
  • 网易云音乐:由于业务调整,愿望清单功能正式下线
  • Win11 Build 25905 预览版隐藏特性:用 Windows Update 修复系统
  • 消息称火狐浏览器 Firefox 已初步支持 RTX 视频超分辨率技术
  • 最新资讯

    热门资讯