来源:互联网 更新时间:2026-06-11 22:01
继此前与微软的法律纠纷后,安全研究领域再次出现针对Windows系统BitLocker加密功能的潜在绕过方法。一位名为Chaotic Eclipse的研究员近日公布了名为GreatXML的新漏洞详情,声称其可在特定条件下解锁受BitLocker保护的驱动器。这一发现引发了安全社区对Windows加密机制实际防护能力的再度审视。

根据研究员的描述,GreatXML漏洞的生效存在一个关键前提:
Chaotic Eclipse在GitHub上公布的攻击方法显示,攻击者需要将包含unattend.xml文件及恢复目录的漏洞库复制到Windows恢复分区(WinRE)的根目录,然后重启系统进入WinRE环境。如果操作正确,将启动一个可以不受限制访问BitLocker加密卷的Shell。
然而,其他安全研究员的测试和进一步分析揭示了更复杂的现实。安全研究员Will Dormann在Mastodon上表示,按照所述方法在多个Windows 11系统上测试均未成功。他发现,
综合来看,要成功利用此漏洞,攻击者需要先物理接触目标设备并植入文件,然后将设备返还给受害者,诱使其执行一次离线扫描,之后再次夺取设备才能访问加密数据。这种需要多次物理接触和特定用户操作的攻击路径,在实际攻击场景中可行性较低。
Chaotic Eclipse本人在博客中透露,GreatXML漏洞是一次“偶然发现”,整个研究过程大约只花费了4个小时。他推测这一攻击或许在目标从未进行过离线扫描的情况下也能实现,但他表示“目前已经失去兴趣”,不愿继续深入探究。为确保研究成果不被封锁,他已将相关代码上传至GitHub及另外两个不受微软控制的平台。
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
《Off Campus》第二季官宣:这对CP还在,但不再是主角
下载浏览器app下载安装选择推荐
免费影视剧APP推荐
客单价碾压宝马奥迪!极氪5月交付新车34377辆:连续4个月双增长
儿子穿新中式现身大会堂 马斯克罕见用中文回应:他正在学习普通话
Elysium Above 履云录官网在哪下载 最新官方下载安装地址
DOTA2 TI时隔七年重返上海!门票6月10日开抢,国服享受优先购买!
抖音最火沙雕男生网名(精选100个)
HBO 奇幻剧《龙之家族》第三季定档 6 月 22 日,最终预告片曝光喉道海战
阿里发布Qwen3.7-Max大模型,全球第五、国产第一
网络热词聊污是什么意思
SpaceX狂揽AI人才,马斯克亲自面试且不看简历背景
金铲铲之战s17六暗星卡莎阵容玩法构筑指南
免费看电影的软件推荐
我的末日校园海斗手游上线时间是哪天
名单曝光!库克、马斯克等将随团到访中国 黄仁勋不在其中
晨字沙雕网名大全女生(精选100个)
帅气继父网名女生可爱英文(精选100个)
短剧《情绪超市》剧情介绍
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc