Admin
Администратор
Специалист Nightmare Eclipse раскрыл уязвимость GreatXML, которая позволяет обойти шифрование BitLocker через среду восстановления Windows.
Атака основана на злоупотреблении доверенными этапами загрузки, что делает её особенно опасной для потерянных или украденных устройств.
Уязвимость GreatXML позволяет злоумышленникам обойти защиту BitLocker через механизм автономной проверки Windows Defender и среду восстановления WinRE. Атака строится на размещении подготовленного файла unattend.xml и изменённого каталога Recovery в корне раздела восстановления. После этого система загружается в WinRE, где вредоносная конфигурация запускает привилегированную командную оболочку с доступом к защищённому разделу. Уязвимость особенно опасна для устройств, где хотя бы раз запускалась автономная проверка Windows Defender. Microsoft пока не подтвердила проблему, но администраторам рекомендуется ограничить физический доступ к устройствам и пересмотреть политики использования WinRE.