Сегодня 03 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля

Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.

 Источник изображений: github.com/Nightmare-Eclipse

Источник изображений: github.com/Nightmare-Eclipse

Chaotic Eclipse решился на публикацию схем атаки в знак протеста против политики Microsoft — софтверный гигант, по его словам, не раскрывает уязвимостей Windows, а просто негласно их исправляет. Первой уязвимости эксперт присвоил название YellowKey — её эксплуатация позволяет обходить защиту BitLocker, работая на Windows 11 и Windows Server 2022/2025. Она восходит к особенности реализации технологии: при работе с TPM система BitLocker автоматически расшифровывает диски, избавляя пользователя от необходимости каждый раз вводить пароль.

Чтобы обмануть систему, злоумышленник записывает на флешку или в раздел EFI подменные NTFS-транзакции в файлах FsTx, которые при переходе в режим восстановления системы WinRE и запуске оболочки с удержанием клавиши Ctrl автоматически выполняются. В результате при входе в режим восстановления гипотетический злоумышленник видит не собственно среду восстановления Windows, а интерфейс командной строки при запущенном файле «cmd.exe» — важно, что при этом диск уже расшифрован, и открыт доступ ко всем его данным.

Эксперты предположили, что защититься от этой схемы атаки можно, добавив запрос PIN-кода перед входом в режим восстановления Windows — автор эксплойта, однако, утверждает, что существует версия атаки и для такого варианта, но публиковать её не стал. Подчёркивается также, что указанная схема взлома работает только при доступе к целевому компьютеру — выкрасть диск и расшифровать его где-то ещё не получится.

Эксплуатация уязвимости GreenPlasma позволяет любому пользователю повышать привилегии до уровня SYSTEM. Принцип атаки связан с тем, что некоторые компоненты, например, привилегированные службы и драйверы, доверяют объектам в памяти, исходя из их местоположения, и не проверяют при этом владельца этих объектов. Chaotic Eclipse не стал публиковать полную схему атаки, но уточнил, что достаточно подготовленный специалист может доработать её самостоятельно и обеспечить повышение привилегий любого пользователя до уровня SYSTEM. Эксплойт позволяет размещать в этих доверенных областях памяти собственные объекты, манипулируя данными и различными службами, в том числе драйверами в режиме ядра.

В Microsoft уже отреагировали на инцидент, пообещав в кратчайшие сроки выпустить обновления, которые закрывают эти уязвимости. «Мы также поддерживаем скоординированное раскрытие информации об уязвимостях, широко распространённую в отрасли практику, которая помогает в проведении тщательных расследований и устранении проблем до их публичного раскрытия, поддерживая как защиту клиентов, так и сообщество исследователей в области безопасности», — заявил представитель компании ресурсу BleepingComputer.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Московский суд не признал сгенерированные ИИ изображения творчеством 8 ч.
OpenAI запуталась в приоритетах и теперь пытается догнать конкурирующую Anthropic 19 ч.
Новая статья: Gamesblender № 787: дата выхода God of War Laufey, бета Gears of War и томский «стимулятор» таксиста 02-08 00:02
Microsoft научит Windows 11 экономить оперативную память — улучшения выйдут уже осенью 01-08 21:13
Торговать в Crimson Desert стало удобнее и выгоднее — подробности обновления 1.16.00 01-08 20:01
Утверждён список приложений для предустановки в России на 2027 год 01-08 13:32
Google сделает исключение для стран под санкциями — Android-разработчиков там не будут проверять 01-08 11:31
Ещё несколько ИИ-агентов OpenAI вышли из-под контроля — до взломов, кажется, не дошло 01-08 11:23
OpenAI сообщила, что её сервисами теперь пользуются более миллиарда человек и свыше двух миллионов компаний 01-08 09:47
Такой Google Earth нам не нужен: функцию генерации спутниковых снимков отключили из-за злоупотреблений 01-08 07:36
Новая статья: Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года) 3 ч.
Apple собирается превратить будущие умные очки в гаджет для фитнеса 5 ч.
Sony заявила о достаточных запасах памяти для производства PS5 в этом году даже с учётом выхода GTA 6 7 ч.
Supermicro представила серверные стойки со статической нагрузкой до 2500 кг 12 ч.
Arm объявила о растущем спросе на её процессор для ЦОД, но акции упали из-за ожидаемого снижения роялти от смартфонов 12 ч.
Samsung отмечает рост спроса на 2-нм и 1,4-нм продукцию, будет расширять профильные мощности 18 ч.
Акции SpaceX опустились на 20 % ниже цены июньского размещения 20 ч.
Alibaba предоставила Moonshot вычислительные мощности на 20 000 чипов Nvidia для обучения моделей Kimi 20 ч.
В Китае появилась «квантовая» подстанция — электросети никогда ещё не были так защищены 01-08 21:09
AM4 снова в моде: Gigabyte представила плату B550 Aorus Elite WIFI7 для процессоров Ryzen 5000 01-08 17:26