[English]Die von Microsoft für Windows verwendete Bitlocker-Verschlüsselung für Datenträger lässt sich über die Bitpixie-Schwachstelle (CVE-2023-21563) per Software aushebeln, wenn gewisse Randbedingungen gelten. Ein Sicherheitsforscher hatn gezeigt, wie sich der Master-Key, bei fehlender Pre-Boot-Authentifizierung unter Windows binnen Minuten, ohne Hardware-Hack, aus dem Arbeitsspeicher auslesen und zur Entschlüsselung nutzen lässt. Neu ist der Bitpixie-Angriff nicht, aber der gewählte Weg ist mit Windows-Komponenten möglich – und der Exploit als PoC öffentlich. Hier eine Übersicht.
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Markus bei Windows 11 24H2/25H2: Localhost-Probleme nach Oktober 2025-Update KB5066835
- Christian59 bei Windows 11 wird (noch optional) zum "KI-PC" mit dem Du sprechen kannst
- Liebhaber bei Microsoft Office 2016/2019 End of Life; Weiter absichern oder Abschied von dem Zeug?
- Sachsenrübe bei Microsoft Office 2016/2019 End of Life; Weiter absichern oder Abschied von dem Zeug?
- red++ bei Windows 11 wird (noch optional) zum "KI-PC" mit dem Du sprechen kannst
- Bernd Bachmann bei Microsoft Office 2016/2019 End of Life; Weiter absichern oder Abschied von dem Zeug?
- McAlex777 bei Windows 11 wird (noch optional) zum "KI-PC" mit dem Du sprechen kannst
- Bernd Bachmann bei Windows 11 wird (noch optional) zum "KI-PC" mit dem Du sprechen kannst
- Public Resolver bei Microsoft signalisiert Windows 10 21H2 Enterprise LTSC als EOL
- Thomas bei Windows 10 und die ISO/FAT32/UEFI-Falle
- Max-H bei Windows 11 wird (noch optional) zum "KI-PC" mit dem Du sprechen kannst
- Marco bei Microsoft signalisiert Windows 10 21H2 Enterprise LTSC als EOL
- Anonym bei Microsoft Office 2016/2019 End of Life; Weiter absichern oder Abschied von dem Zeug?
- Anonym bei Microsoft Office 2016/2019 End of Life; Weiter absichern oder Abschied von dem Zeug?
- Marco bei Windows 11 24H2-25H2/Server 2025: Microsoft bestätigt Problem mit IIS/localhost