Новый инструмент BitUnlocker уязвимость BitLocker на Windows 11

Исследователи из компании Intrinsec разработали новый инструмент BitUnlocker, который позволяет расшифровывать тома с шифрованием BitLocker на пропатченных системах Windows 11 за короткое время — менее пяти минут. Атака требует физического доступа к компьютеру и наличия USB-накопителя.

  • Инструмент BitUnlocker позволяет расшифровывать битлокеры на уязвимых машинах.
  • Уязвимость CVE-2025-48804 была обнаружена командой Microsoft STORM.
  • Атака использует downgrade-метод для обхода защиты.
  • Вопрос безопасности требует повышения уровня аутентификации TPM с использованием ПИН-кода.

Как работает атака?

Атака основана на уязвимости CVE-2025-48804, которая была исправлена в рамках обновления безопасности в июле 2025 года. Важно отметить, что проблема заключается в том, что Secure Boot проверяет только сертификат подписи, а не версию файла. Устаревший сертификат PCA 2011 продолжает считаться доверенным на большинстве систем, что и позволяет злоумышленникам использовать уязвимость.

Рекомендации для защиты

Специалистам по информационной безопасности необходимо принять следующие меры для защиты своих систем:

  1. Включить предзагрузочную аутентификацию TPM с использованием ПИН-кода.
  2. Установить обновление KB5025885 для перехода на сертификат CA 2023.
  3. Проверить подпись загрузчика с помощью утилиты sigcheck.
  4. Удалить раздел восстановления WinRE на критически важных рабочих местах.
Дата Событие
Июль 2025 Выпуск исправленного bootmgfw.efi
2026 год Чистая установка Windows без уязвимости
Понравилась статья? Поделиться с друзьями: