BitLocker: Microsoft schließt Sicherheitslücke mit PowerShell-Skript
Nachdem eine Schwachstelle in der Festplattenverschlüsselung BitLocker bekannt wurde, hat Microsoft die Lücke Ende des letzten Jahres mit einem Update geschlossen. Der Patch musste allerdings manuell auf die WinRE angewendet werden. Nun stellt Microsoft ein Skript bereit.
Obwohl die Redmonder die Aktualisierung schon im November zur Verfügung gestellt hatten, sind einige Systeme weiterhin von der Sicherheitslücke betroffen. Das Update konnte nicht automatisch auf die integrierte Wiederherstellungsumgebung (WinRE) angewendet werden. Viele Administratoren haben die hierfür erforderlichen Schritte nicht durchgeführt. Deshalb hat Microsoft nun ein PowerShell-Skript veröffentlicht. Neben einem Skript für Windows 10 Build 2004 bis Windows 11 wird auch eine Datei für ältere Windows-Systeme zum Download angeboten.
Infografik Sicherheit im Netz: Deutsche fürchten sich vor Datenmissbrauch
Sobald das Skript heruntergeladen wurde, sollte der Code mit Admin-Rechten ausgeführt werden. Alle notwendigen Schritte dürften dann automatisch durchgeführt werden.
Da lediglich Systemlaufwerke betroffen waren und Hacker zum Umgehen der BitLocker-Verschlüsselung physischen Zugriff auf das Zielsystem benötigen, wurde der Sicherheitslücke lediglich eine mittlere Bedrohungsstufe zugewiesen.
Siehe auch:
Sobald das Skript heruntergeladen wurde, sollte der Code mit Admin-Rechten ausgeführt werden. Alle notwendigen Schritte dürften dann automatisch durchgeführt werden.
Angreifer konnten Bitlocker umgehen
Die Sicherheitslücke in der Verschlüsselungs-Software hatte es Angreifern ermöglicht, BitLocker auf dem Laufwerk des Systems vollständig zu umgehen. Wer Zugriff auf ein Gerät hatte, konnte die Schwachstelle ausnutzen, um verschlüsselte Daten auszulesen. Die Lücke ist unter der Bezeichnung CVE-2022-41099 bekannt. Es sind ausschließlich Systeme betroffen, die über eine Wiederherstellungs-Partition verfügen, auf welcher das WinRE-Image (winre.wim) abgelegt wurde.Da lediglich Systemlaufwerke betroffen waren und Hacker zum Umgehen der BitLocker-Verschlüsselung physischen Zugriff auf das Zielsystem benötigen, wurde der Sicherheitslücke lediglich eine mittlere Bedrohungsstufe zugewiesen.
Zusammenfassung
- Microsoft schließt BitLocker-Lücke jetzt noch mit Skript
- Betroffen sind Systeme mit WinRE-Image
- Lücke ermöglicht es, BitLocker zu umgehen
- Bedrohungsstufe nur mittel, da physischer Zugriff notwendig
Siehe auch:
- Microsoft warnt vor Hackern, die BitLocker für Ransom-Angriffe nutzen
- Microsoft veröffentlicht Lösung für Windows 11-Bitlocker-Problem
- Windows Sicherheits-Update löst BitLocker-Wiederherstellung aus
- Neues optionales Update für Windows 10 fixt Druck- und BitLocker-Bugs
- Servicing Stack Update für Windows 10 behebt Bitlocker-Problem
Thema:
Neue Windows 11-Downloads
Beliebte Windows 11-Downloads
Windows 11-Videos
- So wird Windows 11 24H2 auf nicht unterstützter Hardware installiert
- Windows 11 vom USB-Stick installieren: Schnell und einfach erledigt
- Windows 11: So geht das Backup vorinstallierter Treiber beim Neu-PC
- Windows 11: Installationsmedium mit eigenen Treibern - so geht's
- Ayaneo Kun: Vielseitiger Gaming-Handheld mit Windows 11 im Test
Beiträge aus dem Forum
Interessante Links
Beliebte Windows 11 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- iPhone Air 2: Apple behebt die zwei größten Mankos des Vorgängers
- 24 Mrd. Datensätze offen im Netz: Riesiges Passwort-Archiv entdeckt
- Top-Tarif im O2-Netz: Jetzt 25 GB 5G dauerhaft für nur 4,99 Euro
- Microsoft Edge erlaubt bald den Login mit einem Google-Konto
- Tim Cook warnt: Preise für Apple-Produkte werden bald deutlich steigen
- Minus 15 Prozent: Speicherkrise trifft die Smartphone-Hersteller hart
- Massiver Firewall-Hack: Viele der wichtigsten Netze der Welt geknackt
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen