微软紧急修复 Win10Win11 漏洞,被利用可窃取全盘加密数据(怎么进入windows修复)

微软紧急修复 Win10Win11 漏洞,被利用可窃取全盘加密数据(怎么进入windows修复)

8 月 14 日消息,科技媒体 NeoWin 昨日(8 月 13 日)发布博文,报道称在 Black Hat USA 2025 与 DEF CON 33 大会上,微软安全测试与进攻性研究团队(STORM)披露 Windows 恢复环境(WinRE)存在多个漏洞,可被利用绕过 BitLocker 加密,窃取全盘加密数据。

注:WinRE 是 Windows 10、Windows 11 系统的关键恢复功能,主要用于系统崩溃或损坏后,用户可通过登录界面按住 Shift 键重启进入,通过独立运行环境修复系统故障。

BitLocker(在部分设备上称“设备加密 DE”)是 Windows 中抵御物理攻击的核心防护功能,通过全卷加密保护静态数据。

为确保 BitLocker 启用后仍能恢复系统,微软调整了 WinRE 架构,将其镜像(WinRE.wim)移至未加密的恢复分区,并引入“可信 WIM 启动”机制验证镜像完整性,同时在运行高风险工具(如命令提示符)时触发卷重锁,需输入恢复密钥才能继续。

研究发现,一旦 WinRE 通过可信验证进入“自动解锁”状态,即可访问 EFI 系统分区和恢复分区中的文件📄。攻击者可利用其中多个漏洞,操控 WinRE 执行恶意代码,提取 BitLocker 密钥或直接复制加密数据。

相关漏洞编号为 CVE-2025-48800、CVE-2025-48003、CVE-2025-48804 和 CVE-2025-48818,已在 2025 年 7 月星期二补丁活动日发布的累积更新中修复,微软敦促 Windows 10、Windows 11 系统尽快安装更新,由于更新是累积的,用户可以选择安装最新 8 月累积更新。

特别声明:[微软紧急修复 Win10Win11 漏洞,被利用可窃取全盘加密数据(怎么进入windows修复)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

德国进口若森鞋套机:居家清洁神器,一键搞定脏鞋烦恼!🌟(若森商城)

还在为进门时鞋子带来的灰尘烦恼吗?德国进口若森鞋套机,一键操作,轻松解决家庭清洁难题。这款智能鞋膜机不仅设计精美,操作简便,还能有效隔离外界污垢,保护家中的清洁环境。快来了解这款居家清洁神器,告别脏鞋烦恼,享受干净舒适的生活吧!🌟

德国进口若森鞋套机:居家清洁神器,一键搞定脏鞋烦恼!🌟(若森商城)

🌟奢华享受!高档不散浴球花,儿童专用浴球,女生沐浴新宠!🌟

想要给肌肤来一次温柔的呵护吗?来看看这款高档不散浴球花吧!无论是大人还是孩子,都能享受到它带来的细腻触感和丰富泡沫。今天就带你一起探索这款沐浴神器的魅力,让你的沐浴时光更加愉快!🌟

🌟奢华享受!高档不散浴球花,儿童专用浴球,女生沐浴新宠!🌟

耳道冲洗神器,告别耳垢烦恼,安全清洗神器,宝宝也能用!👂✨(耳道冲洗设备)

耳朵里的耳垢和污物让你头疼吗?这款耳道冲洗神器,专为家庭设计,不仅适用于成人,也适合儿童使用。医用级材料,温和无刺激,让你轻松告别耳垢烦恼,享受洁净舒适的耳部环境。快来了解这款神器的详细功能和使用方法吧!👂✨

耳道冲洗神器,告别耳垢烦恼,安全清洗神器,宝宝也能用!👂✨(耳道冲洗设备)

黄教授白斩鸡:正宗美味,一口解馋!🍗(黄教授烧鸡好吃吗?)

厌倦了日常的快餐?想要尝尝地道的江南风味?黄教授白斩鸡让你在家也能享受到正宗的美味。无论是家庭聚会还是朋友小聚,这道真空包装的即食白斩鸡都是你的不二选择。今天就带你一起探索黄教授白斩鸡的魅力,让你轻松成为餐桌上的美食家!🍗

黄教授白斩鸡:正宗美味,一口解馋!🍗(黄教授烧鸡好吃吗?)

大通V80G10国六尿素喷嘴T60T70国六尿素泵:环保新选择,守护蓝天白云!🚗💨(2021款大通v80国六)

面对日益严格的排放标准,选择合适的尿素喷嘴和尿素泵变得至关重要。大通V80G10国六尿素喷嘴和T60T70国六尿素泵以其高效、可靠的性能,成为众多车主的首选。这篇文章将详细介绍这些产品的特点和使用方法,帮助你更好地了解它们,为你的爱车保驾护

大通V80G10国六尿素喷嘴T60T70国六尿素泵:环保新选择,守护蓝天白云!🚗💨(2021款大通v80国六)