Исследователи из компании Intrinsec разработали новый инструмент BitUnlocker, который позволяет расшифровывать тома с шифрованием BitLocker на пропатченных системах Windows 11 за короткое время — менее пяти минут. Атака требует физического доступа к компьютеру и наличия USB-накопителя.
- Инструмент BitUnlocker позволяет расшифровывать битлокеры на уязвимых машинах.
- Уязвимость CVE-2025-48804 была обнаружена командой Microsoft STORM.
- Атака использует downgrade-метод для обхода защиты.
- Вопрос безопасности требует повышения уровня аутентификации TPM с использованием ПИН-кода.
Как работает атака?
Атака основана на уязвимости CVE-2025-48804, которая была исправлена в рамках обновления безопасности в июле 2025 года. Важно отметить, что проблема заключается в том, что Secure Boot проверяет только сертификат подписи, а не версию файла. Устаревший сертификат PCA 2011 продолжает считаться доверенным на большинстве систем, что и позволяет злоумышленникам использовать уязвимость.
Рекомендации для защиты
Специалистам по информационной безопасности необходимо принять следующие меры для защиты своих систем:
- Включить предзагрузочную аутентификацию TPM с использованием ПИН-кода.
- Установить обновление KB5025885 для перехода на сертификат CA 2023.
- Проверить подпись загрузчика с помощью утилиты sigcheck.
- Удалить раздел восстановления WinRE на критически важных рабочих местах.
| Дата | Событие |
|---|---|
| Июль 2025 | Выпуск исправленного bootmgfw.efi |
| 2026 год | Чистая установка Windows без уязвимости |