Windows 10 漏洞讓未經授權的用戶在更新期間繞過 BitLocker

閱讀時間圖標 1分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

chrome_2016-12-01_12-10-37

Windows 10 有一個小的安全問題。 根據 安全研究員 Sami Laiho, Windows 10 允許未經授權的用戶在 Windows 預安裝環境的升級過程中繞過 BitLocker 並訪問硬盤。 安裝更新時,用戶只需按 SHIFT + F10 即可打開命令提示符——從那裡,他們可以訪問硬盤並繞過 BitLocker,而無需執行任何其他操作。 在下面的視頻中,Sami 演示了這個問題:

https://www.youtube.com/watch?v=PS5BzcP5R5o

據 Sami 稱,此錯誤會影響 Windows 10 版本 1511 和 1607(2016 月更新和周年更新)。 此外,該錯誤還影響到 XNUMX 年 XNUMX 月發布的最新 Insider 版本。幸運的是,微軟正在努力修復操作系統中的這個奇怪錯誤,這令人放心。 但當然,這個問題並不是真正的巨大威脅,因為攻擊者需要物理訪問您的計算機才能利用這個漏洞。

有關主題的更多資訊: BitLocker的, 錯誤, CMD, 命令提示符, 安全, 窗口, 10窗口, Windows 10版本1511, Windows 10版本1607, 業內人士視窗