0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

NCSC-2026-0165: Turvaviga Microsoft Windows BitLockeris (YellowKey) (advisories.ncsc.nl)

· 68 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kohalikud ründajad saavad BitLockeri krüptimisest mööda hiilida Windowsi taastekeskkonna kaudu.
  • Turvaviga (NCSC-2026-0165) on turvafunktsioonist möödahiilimine, mitte krüptograafiline nõrkus.
  • Selle kohta on saadaval tõestuskontseptsioon, mis demonstreerib ärakasutamist.

"Hollandi NCSC avaldas turvavea Windows BitLockeris, mis võimaldab kohalikel ründajatel pääseda juurde krüptitud andmetele, mööda turvafunktsioonist taastekeskkonnas, mida tuntakse nimega YellowKey. Selle kohta on saadaval tõestuskontseptsioon. Turvaviga ei ole krüptimises endas, vaid taastekeskkonnas."

#BitLockeri turvaviga #Windowsi taastekeskkond #NCSC teade

Arutelumaatriks

0 segmenti

kommentaare veel pole.