微软紧急发布补丁:修复Win10/Win11高危漏洞,防止加密数据泄露
8月14日消息,科技媒体NeoWin于8月13日发布报道称,在Black Hat USA 2025与DEF CON 33安全大会上,微软安全测试与进攻性研究团队(STORM)披露了Windows恢复环境(WinRE)存在的多个安全漏洞。研究发现,攻击者可能通过这些漏洞绕过BitLocker加密保护,窃取全盘加密的敏感数据。
需要说明的是,WinRE作为Windows 10和Windows 11系统的重要恢复功能,通常在系统崩溃或损坏时发挥作用。用户可以在登录界面按住Shift键并选择重启,即可进入这个独立的运行环境进行系统修复。
BitLocker(在某些设备上显示为“设备加密DE”)是Windows系统中防御物理攻击的核心安全功能,通过对整个磁盘卷进行加密来保护静态存储的数据。

为了确保启用BitLocker后仍能进行系统恢复,微软重新设计了WinRE的架构方案,将其镜像文件(WinRE.wim)移至未加密的恢复分区,同时引入了“可信WIM启动”机制来验证镜像完整性。该机制还会在运行高风险工具(如命令提示符)时自动触发卷重新锁定,要求用户输入恢复密钥才能继续操作。
研究发现,当WinRE通过可信验证进入“自动解锁”状态后,就能够访问EFI系统分区和恢复分区中的文件。攻击者可以利用多个漏洞组合,操控WinRE执行恶意代码,从而提取BitLocker密钥或直接复制加密数据。
这些漏洞的编号包括CVE-2025-48800、CVE-2025-48003、CVE-2025-48804和CVE-2025-48818。微软已在2025年7月周二补丁日发布的累积更新中修复了这些问题,并强烈建议Windows 10和Windows 11用户尽快安装更新。由于更新采用累积方式,用户可以直接选择安装最新的8月累积更新来获得完整保护。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
蔡司6月2日发布新品镜头技术迎来重大突破
蔡司宣布将于6月2日发布一款新镜头,并称其为镜头技术的重大突破,标志着全新纪元的开启。官方仅公布了产品剪影,但措辞暗示其可能带来根本性的技术升级,例如全新光学结构、先进镀膜或对焦系统改进。具体细节需待发布日揭晓。
神舟二十三号飞船将携带九项科学实验进驻中国空间站
据中国科学院空间应用工程与技术中心最新消息,神舟二十三号载人飞船即将发射升空,计划携带总计9项前沿科学实验项目进驻中国空间站。此次上行实验的样品及配套装置总重约54公斤,实验材料种类丰富,涵盖了肝脏细胞、水稻与拟南芥种子、纳米酶、放线菌以及钙钛矿太阳能电池等关键领域,旨在利用空间站独特环境开展多学科
香港女警黎家盈任载荷专家 资讯科技专长助力航天任务
5月23日上午,酒泉卫星发射中心举行神舟二十三号载人飞行任务新闻发布会,正式宣布任务计划。根据安排,神舟二十三号载人飞船将于北京时间5月24日23时08分准时发射升空。 本次飞行乘组的组成备受瞩目。神舟二十三号任务乘组由指令长朱杨柱、航天员张志远以及来自中国香港的载荷专家黎家盈共同构成。这标志着中国
苹果Beats新款头戴耳机通过FCC认证即将上市
美国联邦通信委员会数据库出现一款型号为A3577的蓝牙头戴式耳机,并非已知的AirPodsMax2。目前公开信息极少,仅有一张普通耳机耳罩图片。推测其可能属于苹果旗下Beats品牌的新一代产品,如BeatsStudioPro的更新型号,但具体身份仍有待后续信息确认。
永辉超市转型裁员三万人 CEO涨薪引争议
永辉超市因大连御锦拖欠股权转让尾款36亿余元申请强制执行,担保人王健林承担连带责任。永辉近年推行“胖改”后关店裁员约三万人,CEO薪酬却大幅上涨。追债成功与否存疑,万达自身债务压力使款项回收难度极大。此事关乎永辉现金流,已成为生存攸关的紧迫问题。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

