GreatXML BitLocker バイパス:Windows Defender と WinRE を悪用した攻撃手法
フルディスク暗号化はデータを保護しますが、リカバリ環境が致命的な弱点として浮上した途端、その防御は崩れ去ります。最近、著名なサイバーセキュリティ研究者Nightmare Eclipseが、Windowsの新たな脆弱性を公開しました。この欠陥は「GreatXML」と名付けられており、BitLocke
フルディスク暗号化はデータを保護しますが、リカバリ環境が致命的な弱点として浮上した途端、その防御は崩れ去ります。最近、著名なサイバーセキュリティ研究者Nightmare Eclipseが、Windowsの新たな脆弱性を公開しました。この欠陥は「GreatXML」と名付けられており、BitLocke
「GreatXML」と命名された新たなゼロデイ脆弱性が公開されました。この脆弱性を悪用すると、Windows マシンの BitLocker 暗号化を完全にバイパスできます。しかも攻撃ベクターとして使われるのは、Microsoft Defender 自身のオフラインスキャン機能という、誰もが予想しにくい経路です。 この
「GreatXML」と名付けられた新たなゼロデイ脆弱性が公開され、Windowsセキュリティ業界に深刻な懸念をもたらしています。この脆弱性は、Windows Defenderを悪用するオフラインスキャン機能とWindows回復環境(WinRE)を組み合わせることで、現実的なBitLockerバイパスを可能にするもので