Código HTML do Conteúdo

Post: Várias explorações de dia zero descobrem que ignoram o BitLocker, expondo todos os dados criptografados


<div> <div> <p>Intelig&ecirc;ncia Against Invaders</p> <p>2025-08-09 07:42</p> </p></div> </p></div> <div> <div> <p>Pesquisadores de seguran&ccedil;a da Microsoft descobriram quatro vulnerabilidades cr&iacute;ticas em <a href="https://gbhackers.com/windows-bitlocker-vulnerability/" rel="noreferrer noopener" target="_blank">Windows BitLocker</a> Isso pode permitir que invasores com acesso f&iacute;sico ignorem o sistema de criptografia e extraiam dados confidenciais. </p> <p>As descobertas, reveladas em uma pesquisa apelidada de &ldquo;BitUnlocker&rdquo;, demonstram m&eacute;todos sofisticados de ataque direcionados ao Windows Recovery Environment (WinRE) para contornar a principal tecnologia de prote&ccedil;&atilde;o de dados da Microsoft.</p> <h2 id="security-flaws-target-windows-recovery-environment"><strong>Falhas de seguran&ccedil;a visam o ambiente de recupera&ccedil;&atilde;o do Windows</strong></h2> <p>As vulnerabilidades, descobertas por Alon Leviev e Netanel Ben Simon, da equipe de Pesquisa Ofensiva e Engenharia de Seguran&ccedil;a (MORSE) da Microsoft, exploram pontos fracos na forma como o WinRE processa arquivos e configura&ccedil;&otilde;es externas. </p> <p>Os pesquisadores identificaram quatro vetores de ataque distintos que permitem acesso n&atilde;o autorizado a sistemas protegidos pelo BitLocker:</p> <ul> <li><strong>CVE-2025-48800</strong> permite que os invasores ignorem a valida&ccedil;&atilde;o do WIM (Windows Imaging Format) manipulando o ponteiro de deslocamento do arquivo Boot.sdi, fazendo com que o sistema inicialize um ambiente de recupera&ccedil;&atilde;o n&atilde;o confi&aacute;vel enquanto valida um confi&aacute;vel.</li> <li><strong>CVE-2025-48003</strong> As explora&ccedil;&otilde;es ReAgent.xml an&aacute;lise para agendar opera&ccedil;&otilde;es maliciosas, incluindo o lan&ccedil;amento de tttracer.exe para executar prompts de comando com acesso total ao sistema.</li> <li><strong>CVE-2025-48804</strong> aproveita a valida&ccedil;&atilde;o de confian&ccedil;a do aplicativo WinRE utilizando o SetupPlatform.exe pr&eacute;-registrado para obter acesso persistente &agrave; linha de comando por meio de atalhos de teclado.</li> <li><strong>CVE-2025-48818</strong> direciona a an&aacute;lise BCD (Dados de Configura&ccedil;&atilde;o de Inicializa&ccedil;&atilde;o) para redirecionar o local do sistema operacional de destino do WinRE, permitindo a explora&ccedil;&atilde;o de Redefini&ccedil;&atilde;o de Bot&atilde;o para descriptografar volumes do BitLocker<a href="https://cybersecuritynews.com/windows-bitlocker-bypass-vulnerability/" rel="noreferrer noopener" target="_blank">.</a></li> </ul> <p>A pesquisa <a href="https://i.blackhat.com/BH-USA-25/Presentations/US-25-Leviev-BitUnlocker-Leveraging-Windows-Recovery-To-Extract-BitLocker-Secrets.pdf?_gl=1*16cp1nh*_gcl_au*MTA0Nzg5Mjc4LjE3NTQwMTY3MjI.*_ga*Nzc5NjMxOTczLjE3NTQwMTY3MjI.*_ga_K4JK67TFYV*czE3NTQ3MDYyODckbzgkZzEkdDE3NTQ3MDYzNTEkajYwJGwwJGgw&amp;_ga=2.256656843.1502931295.1754706290-779631973.1754016722" rel="noreferrer noopener nofollow" target="_blank">Revela</a> que o WinRE, projetado como uma plataforma de recupera&ccedil;&atilde;o para problemas cr&iacute;ticos do sistema, cria inadvertidamente uma superf&iacute;cie de ataque ao analisar arquivos de configura&ccedil;&atilde;o de volumes desprotegidos. </p> <p>Os invasores podem manipular esses arquivos externos para obter privil&eacute;gios elevados e acessar dados criptografados sem acionar os mecanismos de prote&ccedil;&atilde;o padr&atilde;o do BitLocker.</p> <h2 id="microsoft-responds-with-july-2025-security-patches"><strong>Microsoft responde com patches de seguran&ccedil;a de julho de 2025</strong></h2> <p>A Microsoft abordou todas as quatro vulnerabilidades como parte de seu <a href="https://gbhackers.com/microsoft-patch-tuesday-july-2025/" rel="noreferrer noopener" target="_blank">Atualiza&ccedil;&atilde;o de julho de 2025</a> , emitindo atualiza&ccedil;&otilde;es de seguran&ccedil;a abrangentes nas vers&otilde;es afetadas do Windows.</p> <p>Os patches s&atilde;o direcionados &agrave;s edi&ccedil;&otilde;es Windows 10 (vers&otilde;es 1607, 21H2, 22H2), Windows 11 (vers&otilde;es 22H2, 23H2, 24H2) e Windows Server (2016, 2022, 2025).</p> <p>As atualiza&ccedil;&otilde;es de seguran&ccedil;a KB5062552, KB5062553, KB5062554 e KB5062560 abordam especificamente as vulnerabilidades do BitLocker, com as organiza&ccedil;&otilde;es instadas a priorizar a implanta&ccedil;&atilde;o imediata. </p> <p>As vulnerabilidades carregam pontua&ccedil;&otilde;es CVSS que variam de 6,8 a 8,1, com a Microsoft avaliando a explora&ccedil;&atilde;o como &ldquo;mais prov&aacute;vel&rdquo; para v&aacute;rias das falhas.</p> <p>As descobertas da equipe de pesquisa foram programadas para apresenta&ccedil;&atilde;o na Black Hat USA 2025 em Las Vegas, destacando a import&acirc;ncia das descobertas na comunidade de seguran&ccedil;a cibern&eacute;tica. </p> <p>A apresenta&ccedil;&atilde;o, intitulada &ldquo;BitUnlocker: Aproveitando a recupera&ccedil;&atilde;o do Windows para extrair segredos do BitLocker&rdquo;, demonstra a an&aacute;lise abrangente dos pesquisadores sobre a arquitetura de seguran&ccedil;a e as metodologias de ataque do WinRE.</p> <h2 id="enhanced-protection-strategies-and-industry-impact"><strong>Estrat&eacute;gias de prote&ccedil;&atilde;o aprimoradas e impacto no setor</strong></h2> <p>Al&eacute;m de aplicar os patches de seguran&ccedil;a, <a href="https://gbhackers.com/over-28000-microsoft-exchange-servers-exposed/" rel="noreferrer noopener" target="_blank">Microsoft</a> recomenda a implementa&ccedil;&atilde;o de contramedidas adicionais do BitLocker para fortalecer a prote&ccedil;&atilde;o contra ataques f&iacute;sicos. </p> <p>As organiza&ccedil;&otilde;es devem habilitar TPM+PIN para autentica&ccedil;&atilde;o de pr&eacute;-inicializa&ccedil;&atilde;o, que adiciona uma camada de autentica&ccedil;&atilde;o adicional antes da inicializa&ccedil;&atilde;o do sistema, reduzindo significativamente o risco de tentativas de bypass f&iacute;sico.</p> <p>A Microsoft tamb&eacute;m aconselha habilitar a mitiga&ccedil;&atilde;o REVISE para prote&ccedil;&atilde;o anti-revers&atilde;o, o que impede que os invasores fa&ccedil;am downgrade para estados vulner&aacute;veis do sistema. </p> <p>Essas prote&ccedil;&otilde;es aprimoradas funcionam em conjunto com os patches de seguran&ccedil;a para fornecer defesa abrangente contra os vetores de ataque identificados.</p> <p>As descobertas ressaltam a import&acirc;ncia de estrat&eacute;gias de defesa em profundidade para prote&ccedil;&atilde;o de dados, particularmente em cen&aacute;rios que envolvem acesso a dispositivos f&iacute;sicos. </p> <p>Embora o BitLocker continue sendo uma solu&ccedil;&atilde;o de criptografia robusta, a pesquisa demonstra que mesmo sistemas de seguran&ccedil;a sofisticados exigem avalia&ccedil;&atilde;o e melhoria cont&iacute;nuas para lidar com vetores de amea&ccedil;as emergentes.</p> <p>A pesquisa do BitUnlocker representa uma contribui&ccedil;&atilde;o significativa para a compreens&atilde;o das t&eacute;cnicas de desvio de criptografia e refor&ccedil;a o papel cr&iacute;tico da seguran&ccedil;a interna equipes de pesquisa na identifica&ccedil;&atilde;o e tratamento de vulnerabilidades antes que possam ser exploradas de forma maliciosa. </p> <p>Organiza&ccedil;&otilde;es que dependem do BitLocker para <a href="https://gbhackers.com/apple-removes-advanced-data-protection/" rel="noreferrer noopener" target="_blank">Prote&ccedil;&atilde;o de dados</a> deve priorizar a aplica&ccedil;&atilde;o das atualiza&ccedil;&otilde;es de seguran&ccedil;a de julho de 2025 enquanto implementa as medidas de seguran&ccedil;a adicionais recomendadas para manter uma prote&ccedil;&atilde;o robusta contra ataques f&iacute;sicos.</p> <p><strong><strong>Ache esta not&iacute;cia interessante! Siga-nos no<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener" target="_blank">Google Not&iacute;cias</a>,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener" target="_blank">LinkedIn</a>, &amp;<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener" target="_blank">X</a>para obter atualiza&ccedil;&otilde;es instant&acirc;neas!</strong></strong></p> </div> </div>