Исследователи компании Intrinsec представили новый инструмент под названием BitUnlocker, который позволяет расшифровывать зашифрованные тома BitLocker на пропатченных системах Windows 11 менее чем за пять минут. Данная угроза возникла в результате downgrade-атаки, использующей уязвимость CVE-2025-48804, обнаруженную командой Microsoft.
- Инструмент BitUnlocker расшифровывает тома BitLocker за менее 5 минут.
- Уязвимость связана с обработкой SDI-файлов в среде восстановления Windows.
- Злоумышленнику нужен физический доступ к машине и USB-накопитель.
- Microsoft выпустила исправления в июле 2025 года, однако уязвимость сохраняется.
Подробности уязвимости
Уязвимость CVE-2025-48804 является одной из критических уязвимостей нулевого дня, выявленных в рамках обновления Patch Tuesday. Она позволяет атакующему загрузить старый уязвимый загрузчик с подписью PCA 2011, что дает возможность расшифровать данные BitLocker без каких-либо предупреждений.
Важной особенностью данной атаки является то, что система продолжает доверять устаревшему сертификату PCA 2011, который используется для подписи загрузчиков до июля 2025 года. Это создает серьезную угрозу для систем, использующих BitLocker без дополнительных мер безопасности, таких как ПИН-код.
Рекомендации для защиты
Специалисты по информационной безопасности настоятельно рекомендуют активировать предзагрузочную аутентификацию с использованием TPM и ПИН-кода. Также следует установить обновление KB5025885, которое переводит подпись загрузчика на более новый сертификат Windows UEFI CA 2023 и вводит механизмы отзыва.
Для проверки подписей загрузчика необходимо использовать утилиту sigcheck. Важно помнить, что машины, на которых не была проведена миграция на CA 2023, остаются уязвимыми к данной атаке.
| Параметр | Данные |
|---|---|
| Уязвимость | CVE-2025-48804 |
| Время расшифровки | Менее 5 минут |
| Дата исправления | Июль 2025 года |
| Необходимый доступ | Физический доступ + USB-накопитель |