微软紧急修复 Win10Win11 漏洞,被利用可窃取全盘加密数据(怎么进入windows修复)

8 月 14 日消息,科技媒体 NeoWin 昨日(8 月 13 日)发布博文,报道称在 Black Hat USA 2025 与 DEF CON 33 大会上,微软安全测试与进攻性研究团队(STORM)披露 『Windows』 恢复环境(WinRE)存在多个漏洞,可被利用绕过 BitLocker 加密,窃取全盘加密数据。

注:WinRE 是 『Windows』 10、『Windows』 11 系统的关键恢复功能,主要用于系统崩溃或损坏后,用户可通过登录界面按住 Shift 键重启进入,通过独立运行环境修复系统故障。

BitLocker(在部分设备上称“设备加密 DE”)是 『Windows』 中抵御物理攻击的核心防护功能,通过全卷加密保护静态数据。

为确保 BitLocker 启用后仍能恢复系统,微软调整了 WinRE 架构,将其镜像(WinRE.wim)移至未加密的恢复分区,并引入“可信 WIM 启动”机制验证镜像完整性,同时在运行高风险工具(如命令提示符)时触发卷重锁,需输入恢复密钥才能继续。

研究发现,一旦 WinRE 通过可信验证进入“自动解锁”状态,即可访问 EFI 系统分区和恢复分区中的文件。攻击者可利用其中多个漏洞,操控 WinRE 执行恶意代码,提取 BitLocker 密钥或直接复制加密数据。

相关漏洞编号为 CVE-2025-48800、CVE-2025-48003、CVE-2025-48804 和 CVE-2025-48818,已在 2025 年 7 月星期二补丁活动日发布的累积更新中修复,微软敦促 『Windows』 10、『Windows』 11 系统尽快安装更新,由于更新是累积的,用户可以选择安装最新 8 月累积更新。

特别声明:[微软紧急修复 Win10Win11 漏洞,被利用可窃取全盘加密数据(怎么进入windows修复)] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

邮件数据防泄漏软件有哪些?2026 实测 3 款邮件数据防泄漏软件分享,邮件不泄密!(邮箱泄漏 垃圾邮件)

它分享了3款高实用性邮件数据防泄漏软件,覆盖不同规模企业需求,实现“事前防范、事中管控、事后溯源”全流程防护,兼顾安全与合规。 它聚焦邮件数据存储环节的安全防护,解决硬盘失窃、『服务器』被盗、备份文件泄露等物理…

邮件数据防泄漏软件有哪些?2026 实测 3 款邮件数据防泄漏软件分享,邮件不泄密!(邮箱泄漏 垃圾邮件)

无滤镜后,『赵丽颖』满脸褶子,江一燕憔悴,秦海璐辛芷蕾像换了个人(『赵丽颖』没有滤镜的照片)

去年,某国货『护肤品牌』请45岁的『郝蕾』拍广告,一条皱纹都没P,反而打破了直播销售额的记录;脱口秀节目请素颜的倪虹洁做嘉宾,眼袋也是演技一下子就冲上了热搜。下次再刷到那些完美到窒息的精修图,不妨长按点个不感兴趣,让…

无滤镜后,『赵丽颖』满脸褶子,江一燕憔悴,秦海璐辛芷蕾像换了个人(『赵丽颖』没有滤镜的照片)

硝苯地平缓释片(Ⅲ)的不良反应与禁忌分别是什么(硝苯地平缓释片一天吃几次)

硝苯地平缓释片(Ⅲ)为药物通用名,商品名称一般为硝苯地平缓释片(III)(久保平。硝苯地平缓释片(Ⅲ)是一种钙通道阻滞剂类降压药。该药主要用于治疗高血压以及缓解冠心病、慢性稳定型心绞痛的症状。

硝苯地平缓释片(Ⅲ)的不良反应与禁忌分别是什么(硝苯地平缓释片一天吃几次)

68岁刘佩琦的人生一课,演戏低调做人厚道,一段亲情让很多人沉默(刘佩琦原名)

他不抢戏,却总能被记住。 真正让他被讨论的,不是作品,而是一段亲情风波。 答案,就藏在他的人生里。 他只是名单里的一个名字。他成了“黄金配角”。 因为跟他对戏。 他不压人。 也怕他走偏。 他一次次兜底。 …

68岁刘佩琦的人生一课,演戏低调做人厚道,一段亲情让很多人沉默(刘佩琦原名)

2026年护膝发热宽松选购全攻略,如何挑选最合适的一对?(护膝发热是什么原理)

随着气温下降,护膝发热和宽松成为2026年的热门趋势。本文从需求场景出发,详细分析发热护膝的适用人群、舒适度、发热效率及价格预算等关键因素,助您轻松找到合适产品。文中涵盖2026最新规范与实用选购技巧,让您不再盲目选择。

2026年护膝发热宽松选购全攻略,如何挑选最合适的一对?(护膝发热是什么原理)