2025-09-09 隐私安全 BitLocker , 安全漏洞 , UEFI , 安全启动 , 微软 , 数据加密 , 固件升级 4 分钟阅读BitLocker安全启动机制曝高危漏洞,微软计划2026年全面修复在最近的混沌通信大会(37C3)上,安全研究人员披露了一种名为“bitpixie”的新型攻击手法,可绕过Windows 11的BitLocker全盘加密机制,直接提取硬盘敏感数据。该漏洞源于UEFI安全启动机制的设计缺陷,攻击者通过物理接触设备,劫持引导加载程序,使系统回退至未修复的旧版安全协议,从而读取BitLocker加密密钥的明文副本。微软表示,受限于 …阅读更多 cmdragon
2025-09-06 隐私安全 BitLocker , 安全漏洞 , CVE-2023-21563 , 加密绕过 , 预启动认证 , 内存提取 , 纵深防御 5 分钟阅读BitLocker加密系统曝严重漏洞,纯软件攻击5分钟可绕过防护安全研究人员发现微软BitLocker加密系统存在严重漏洞"CVE-2023-21563"(Bitpixie),攻击者可在无需物理接触或专用硬件的情况下,仅用5分钟绕过加密防护。该漏洞通过从内存中提取BitLocker卷主密钥(VMK)实现,提供了Linux和WinPE两种纯软件攻击路径。成功攻击的关键条件是目标设备未启用预启动认证机制。 …阅读更多 cmdragon