Lỗi Windows 10 cho phép người dùng trái phép vượt qua BitLocker trong quá trình cập nhật

Biểu tượng thời gian đọc 1 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

chrome_2016-12-01_12-10-37

Windows 10 có một vấn đề bảo mật nhỏ. Dựa theo nhà nghiên cứu bảo mật Sami Laiho, Windows 10 cho phép người dùng trái phép bỏ qua BitLocker và truy cập vào đĩa cứng trong quá trình nâng cấp trong Môi trường cài đặt sẵn Windows. Khi bản cập nhật đang được cài đặt, người dùng có thể chỉ cần nhấn SHIFT + F10 để mở Command Prompt - và từ đó, họ có thể truy cập đĩa cứng và bỏ qua BitLocker mà không cần phải làm gì khác. Trong video dưới đây, Sami đã chứng minh vấn đề:

https://www.youtube.com/watch?v=PS5BzcP5R5o

Theo Sami, lỗi này ảnh hưởng đến Windows 10 Phiên bản 1511 và 1607 (Bản cập nhật tháng 2016 và Bản cập nhật kỷ niệm). Ngoài ra, lỗi này cũng đang ảnh hưởng đến các bản dựng Insider mới nhất được phát hành vào tháng XNUMX năm XNUMX. Tuy nhiên, rất may, Microsoft đang làm việc để sửa lỗi kỳ lạ này trong hệ điều hành, điều này khiến bạn yên tâm. Nhưng tất nhiên, vấn đề này không thực sự là một mối đe dọa lớn vì kẻ tấn công sẽ cần quyền truy cập vật lý vào máy tính của bạn để có thể lợi dụng lỗi này.

Thông tin thêm về các chủ đề: BitLocker, lỗi, CMD, Command Prompt, an ninh, cửa sổ, 10 cửa sổ, Phiên bản Windows 10 1511, Phiên bản Windows 10 1607, Trong nội bộ các cửa sổ