微软警告:Windows漏洞可突破BitLocker加密窃取数据
8月14日,在2025年美国黑帽大会与DEF CON 33安全峰会上,微软安全测试与攻击研究团队公布了Windows恢复环境中存在的多处安全漏洞。
攻击者可能利用这些漏洞绕过BitLocker加密机制,从而获取受保护的用户数据。
作为Windows系统内置的全盘加密功能,BitLocker是目前少数能有效抵御物理攻击的数据防护方案之一。
自BitLocker推出以来,微软对WinRE进行了多项改进,确保即使在BitLocker加密的Windows系统盘无法访问时仍能执行系统恢复。这些改进包括:将WinRE.wim镜像从加密的系统分区转移至未加密的恢复分区;引入可信WIM启动机制,在自动解锁系统分区前验证镜像完整性;以及增强高风险工具(如命令提示符)使用时的卷重新锁定功能,需要输入BitLocker恢复密钥才能重新获得访问权限。
研究团队发现,在可信WIM启动验证通过后,WinRE会进入自动解锁状态,并从EFI系统分区、恢复卷等未受保护的分区读取文件。在此过程中,团队识别出WinRE及其启动流程中存在的多个安全弱点。
为降低攻击风险,微软建议用户启用TPM安全芯片并配合预启动PIN码验证,将风险限定在TPM范围内,减少对自动解锁机制的依赖。同时建议启用KB5025885更新中的REVISE防护措施,有效防范降级攻击。
此次披露的漏洞编号包括CVE-2025-48800、CVE-2025-48003、CVE-2025-48804和CVE-2025-48818,微软已在2025年7月的补丁星期二活动中发布了修复更新。
由于补丁采用累积更新形式,用户可通过安装2025年8月发布的Windows 11更新包或Windows 10系列安全补丁,确保系统获得全面防护。

相关攻略
在Windows系统中,批量修改文件的“创建时间”与“修改时间”是一项看似小众却十分实用的需求。许多用户发现,通过右键文件选择“属性”虽然可以手动调整时间,但仅支持单个文件操作,效率较低。这确实是系统原生功能的一个局限。不过,解决方案其实非常丰富。本文将详细介绍五种高效方法,涵盖图形化工具与命令行操
你是否对Windows 11系统中频繁出现的应用推荐和新闻卡片感到困扰?无论是“设置”主页的推广内容、开始菜单的“推荐”区域,还是文件资源管理器里的无关建议,这些由系统内置推荐服务驱动的“建议的内容”确实影响了使用的纯净度。如果你追求一个更简洁、更专注的操作环境,本文将为你提供从不同层面彻底关闭Wi
你是否遇到过这样的困扰:电脑明明处于空闲状态,风扇却突然高速运转,硬盘指示灯频繁闪烁,任务管理器显示CPU或磁盘占用率异常飙升?这种“系统看似休息,硬件却异常忙碌”的现象,很可能源于Windows系统内置的“自动维护”功能在后台悄然运行。该功能的设计初衷是好的,旨在利用系统空闲时间自动执行磁盘碎片整
你是否遇到过笔记本玩游戏突然卡顿掉帧,或者运行专业软件时CPU频率莫名下降?这很可能并非硬件故障,而是Windows 11系统为了平衡续航与静音,自动启用了动态性能调节策略。别担心,本文将为你提供一套完整的Windows 11性能优化方案,通过解锁系统隐藏的高性能模式,快速解决笔记本降频、掉帧问题,
iTunes默认将备份文件存储在系统盘,容易导致C盘空间不足。可通过创建符号链接将备份位置转移到其他驱动器或外接硬盘。在Windows系统中,需找到原备份文件夹,重命名后使用命令提示符创建链接指向新位置;Mac系统则通过终端创建符号链接实现。操作后新备份将存储至指定位置,从而释放系统盘空间。
热门专题
热门推荐
东南亚智能手机市场第一季度平均售价同比上涨19%,达349美元。出货量虽下滑9%,但市场总规模增长8%,呈现“量减价增”态势。这表明消费者开始转向高端机型,市场增长动力正从销量扩张向价值提升转变。
代币归属期指代币在发行后按预定时间表逐步解锁的过程。该机制旨在激励项目长期发展,防止早期投资者或团队成员大量抛售导致市场波动。归属期通常包含锁定期与释放期,具体规则由项目方设定。理解此概念有助于评估代币的潜在流通量与市场风险。
近日,小鹏汽车正式宣布,基于其旗舰SUV车型GX打造的首款Robotaxi(自动驾驶出租车)量产车已成功下线。这一重要进展标志着中国L4级高阶自动驾驶技术的商业化落地,迈出了坚实而关键的一步。 根据官方披露的核心信息,这款自动驾驶车型创造了多项行业纪录:它不仅是中国首款实现全栈自研、前装量产的Rob
5月19日,一则新闻引发广泛关注与讨论:河南濮阳一位主营冷冻榴莲果肉的商家,因遭遇买家恶意发起“仅退款”操作,在沟通无果后,选择驱车数百公里前往山东进行维权。几乎在同一时间,浙江杭州萧山区盈丰街道,也因类似恶意退货退款问题频发,被部分电商商家列入“交易谨慎名单”。这两起典型事件,将长期存在于电商交易
5月19日,AMD完成了一项具有里程碑意义的战略举措:首次将其年度AI开发者大会的主会场设在中国。在上海,AMD董事会主席兼首席执行官苏姿丰博士发表了核心主题演讲,其中所传递的战略信号,其深远意义远超单纯的技术发布。 贯穿整场演讲,一个核心信息被不断强化:中国市场对于AMD的全球战略重要性,已提升至





