PT-2025-1212 · Microsoft · Windows Bitlocker+1

Maxim Suhanov

·

Publicado

2025-01-14

·

Atualizado

2025-02-04

·

CVE-2025-21210

CVSS v3.1

4.2

Média

VetorAV:P/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Windows BitLocker (versões afetadas não especificadas)
Descrição Uma vulnerabilidade crítica no Windows BitLocker expõe o mecanismo de criptografia a um novo ataque de randomização direcionado ao modo AES-XTS. Isso permite que atacantes contornem a criptografia do BitLocker corrompendo uma chave de registro, fazendo com que imagens de hibernação não criptografadas sejam gravadas no disco. O ataque, conhecido como CrashXTS, pode comprometer dados criptografados ao localizar e corromper um bloco específico de 16 bytes para vazar imagens de hibernação não criptografadas. Este problema coloca em risco dados sensíveis e representa riscos significativos para a segurança dos dados.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00591
CVE-2025-21210

Produtos afetados

Windows
Windows Bitlocker