Windows 10のバグにより、許可されていないユーザーが更新中にBitLockerをバイパスできます

読書時間アイコン 1分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

chrome_2016-12-01_12-10-37

Windows10には小さなセキュリティの問題があります。 によると セキュリティ研究者SamiLaiho、Windows 10では、許可されていないユーザーがBitLockerをバイパスし、Windowsプレインストール環境でのアップグレードプロセス中にハードディスクにアクセスできます。 更新プログラムのインストール時に、ユーザーはShift + F10キーを押すだけでコマンドプロンプトを開くことができ、そこから、何もしなくてもハードディスクにアクセスしてBitLockerをバイパスできます。 以下のビデオでは、Samiが問題を示しています。

https://www.youtube.com/watch?v=PS5BzcP5R5o

Samiによると、このバグはWindows 10バージョン1511および1607(2016月の更新と記念日の更新)に影響します。 さらに、このバグはXNUMX年XNUMX月までにリリースされた最新のInsiderビルドにも影響を及ぼしています。しかし、ありがたいことに、MicrosoftはOSのこの奇妙なバグの修正に取り組んでいます。 しかしもちろん、攻撃者がこのバグを利用するにはコンピュータに物理的にアクセスする必要があるため、この問題は実際には大きな脅威ではありません。

トピックの詳細: BitLockerを, バグ, CMD, コマンドプロンプト, セキュリティ, ウィンドウズ, 10窓, Windows 10バージョン1511, Windows 10バージョン1607, Windowsのインサイダー