当前位置: 首页 > news >正文

微软自曝Win 11严重漏洞:可导致全盘数据丢失

不知道大家可曾听闻过属于黑客圈的年度搞机大会——Black Hat(黑帽大会)?

简单来说这就是全球顶级网络安全大佬们的大型面基现场,是大家聚在一起激情互动♂、疯狂输出技术干货的地方。

图片

而作为 PC 操作系统领域扛把子,微软自然也经常来这儿凑凑热闹。

这不,就在 2025 年 8 月美国的这场黑帽大会上,微软安全测试与攻击研究团队便贴心地向大家汇报了 Windows 近期遇到的一些小麻烦——安全漏洞。

图片

那么咱们今天挑重点给大伙儿讲讲微软提到影响较大的「BitLocker 加密」与「WinRE 恢复环境」问题。

看过我们往期内容的同学对 BitLocker 肯定不陌生了,它是为微软为 Win 10 与 Win 11 用户推出基于硬件的磁盘分区加密技术。

图片

这项技术的安全级别非常之高,甚至能抵御物理层面的攻击。

也就是说,BitLocker 加密后哪怕拔掉硬盘插在其他电脑上,在没有解密秘钥的情况也无法获取其中数据。

对于有重要数据保密存储的用户来说,这功能确实非常好用。

图片

然而问题就出在 Windows 全新 Windows RE 恢复环境上。

为了配合 BitLocker,保证在磁盘加密时仍能正常启动恢复环境,微软对 WinRE 进行了一些更改。

例如,将 WinRE 映像单独移动到未加密的恢复分区、引入可信任 WIN 启动模式等。

图片

这一波操作后,攻击者赫然发现了其中漏洞:

可利用微软留下的 WIN 信任验证和 WinRE 默认解锁状态,直接从「未加密的恢复分区」反向解析全盘数据。

这些漏洞最终能让攻击者绕过 BitLocker 磁盘加密而盗走用户数据,甚至导致全盘数据丢失。

图片

不过好消息是,既然微软自曝了这些漏洞,那也就意味着他已经想到了解决办法。

不错,该漏洞修复已被微软集成在 Windows 最新 8 月更新补丁中。

出于安全考虑,建议小伙伴儿们前往「设置」-「Windows 更新」中下载升级。

图片

话说回来,在小忆看来与其担心电脑被攻击,倒不如关心下 BitLocker 磁盘加密本身存在的问题。

自 Win 11 24H2 起,微软已强制要求用户在全新安装系统时联网注册 Microsoft 账户,同时会默认自动为用户启用 BitLocker 加密。

图片

但微软并不会弹出明确提示,你更不会知道恢复秘钥已偷偷与你的 Microsoft 账户绑定并上传云端。

这因此导致了很多同学陷入系统故障无法正确启动时,硬盘解无可解的尴尬局面。

图片

类似案例咱们已在后台留言中见过无数次,希望大伙儿引起重视。

图片

这里教大家一个找回恢复秘钥的技巧,只需前往微软提供的以下网站,登录 Microsoft 账户即可查询恢复密钥:

https://aka.ms/myrecoverykey

图片

由于我关闭了 BitLocker 加密,所以这里是看不到秘钥的。

需要注意的是,如果你忘记了 Microsoft 账户和密码,那么这种情况可能只有面临格式化磁盘数据全丢的结局了。

当然,要是跟小忆一样裸奔惯了,没有 BitLocker 磁盘加密需求,那么直接手动将其关闭,也能一劳永逸。

开始菜单搜索并打开管理 BitLocker;

图片

在此查看是否已开启 BitLocker 加密,如若开启,顺手关闭即可。

图片

看完以上,不知道大伙儿还遇到过哪些 Windows BUG 呢?

*资料、图片来源:微软、网络。

http://www.lryc.cn/news/621863.html

相关文章:

  • Kafka生产者原理深度解析
  • 从ChatGPT到智能助手:Agent智能体如何颠覆AI应用
  • Python爬虫反爬检测失效问题的代理池轮换与请求头伪装实战方案
  • 【121页PPT】智慧方案智慧综合体智能化设计方案(附下载方式)
  • java + html 图片点击文字验证码
  • 结构体(Struct)、枚举(Enum)的使用
  • 电源测试系统ATECLOUD-Power,让您告别电源模块测试痛点!
  • MLOps已死,AgenticOps当立:构建新一代AI智能体的全新工程范式
  • 【Redis】Redis典型应用——分布式锁
  • 【部署K8S集群】 1、安装前环境准备配置
  • k8s1.28.2集群部署istioctl的1.20.0版本(X86架构)
  • Mac(一)常用的快捷键整理
  • Mac Mysql 卸载
  • 18- 网络编程
  • Java ArrayList的介绍及用法
  • 单片机闪烁灯实验
  • HDFS数据倾斜导致MapReduce作业失败的排查与优化实践
  • 3分钟解锁网页“硬盘“能力:离线运行VSCode的新一代Web存储技术
  • 【数据分享】2022 年黑龙江省小麦、玉米和水稻幼苗影像数据集
  • 经典回顾:Hive执行原理、MapReduce执行流程、Spark执行流程
  • 系统思考:情绪内耗与思维模式
  • 学习笔记与效率提升指南:编程、记忆与面试备考
  • 腾讯云开发小程序工具箱使用心得
  • LeetCode Hot100:递归穿透值传递问题
  • 三天速通 Vue+Flask+SQLite 项目+阿里云轻量应用级服务器【宝塔面板】①
  • 【Unity3D实例-功能-拔枪】角色拔枪(一)动态创建武器
  • 非中文语音视频自动生成中文字幕的完整实现方案
  • 【HarmonyOS】鸿蒙应用迁移实战指南
  • STM32传感器模块编程实践(十四)DIY语音+满溢检测智能垃圾桶模型
  • 开源 Arkts 鸿蒙应用 开发(十五)自定义绘图控件--仪表盘